Réponse de CanaDon au sujet du CVE-2014-0160 (Heartbleed)

La sécurité des donateurs et des partenaires caritatifs de CanaDon est extrêmement importante pour nous.

Nous voulions prendre un moment pour vous communiquer les mesures prises rapidement par l’équipe de CanaDon à la suite des révélations du 7 avril, au sujet du CVE-2014-0160, mieux connu sous le nom de faille Heartbleed une vulnérabilité de la sécurité qui a touché presque tous les fournisseurs de services Internet.

Qu’a fait CanaDon à ce sujet?
Le Directeur de la technologie de CanaDon et l’équipe chargée de l’exploitation de notre site Web ont réalisé immédiatement un examen exhaustif de la sécurité, en guise de réponse directe à cette situation. Nous avons cessé d’utiliser le logiciel en cause et l’avons également prudemment remplacé, même s’il n’y avait aucune preuve que notre certificat https était compromis.
Est-ce que je cours un risque?
Notre enquête interne n’a montré aucune preuve que les renseignements d’identification des utilisateurs ou des comptes sur CanaDon avaient été compromis.

Beaucoup de fournisseurs de services Internet out été affectés par cette vulnérabilité; toutefois, cette vulnérabilité a présenté un faible risque pour les donateurs de CanaDon.

C’est une bonne pratique de changer votre mot de passe sur tous les sites Web que vous utilisez régulièrement. Par précaution supplémentaire, nous vous recommandons de changer en ce moment le mot de passe de votre compte CanaDon.

Nous nous préoccupons sérieusement de votre sécurité en ligne. Nous sommes certains d’avoir pris les mesures nécessaires pour éliminer cette vulnérabilité et pour protéger vos renseignements personnels.

Si vous avez encore des questions, veuillez contacter notre équipe au service à la clientèle à 1-877-755-1595 ou par courriel à info@canadon.org.

Cordialement,

L’équipe de CanaDon

Partagez cette page

  Partagez votre histoire de don!

Vous voulez partager vos idées pour qu’elles soient publiées sur le blogue Une vie généreuse?

Leave a Reply

Your email address will not be published.