Dags att byta lösenord. Ingen vet hur mycket som runnit ut genom säkerhetshålet Heartbleed.
Jag är inte säkerhetsexpert och kan inte förklara i detalj. Du som vill vet kan läsa allt om det på heartbleed.com.
Men ungefär så här: OpenSSL är krypteringsmjukvara för sajter som vill ha säkerhet för sina användare. Det används på jättemånga sajter och tjänster, stora och små för att skydda trafiken till och från sajterna. Säkerhetshålet upptäcktes nyss. Det har funnits sedan 2011.
Ingen vet om några sajter hackats, eftersom det inte syns några spår när uppgifter stjäls genom hålet.
Det finns en fix som täpper till hålet. Det var när fixen lades ut som hålet blev känt. Alla sajter som använder OpenSLL har kanske inte hunnit lagas än. Du kan inte själv laga något, det är sajtägarna som måste göra det.
Men du kan byta lösenord och vara medveten om att uppgifter du lagt ut på som du trodde säkert sätt kan ha kommit på vift.
Om du byter lösenord nu, kanske du ska byta igen om några dagar, när hålet säkert blivit tilltäppt.
Extra viktigt nu är att inte använda samma lösenord till flera tjänster.
Tjänster som har hand om lösenord då? Har de också drabbats?
De jag kollat på, 1Password och LastPass, säger att deras säkerhet klarar det, att de har extra kryptering. Men om lösenorden kommit ut när du använt dem spelar det ju inte så stor roll. Du måste byta ändå.
Banker har också extra säkerhet, som vi kanske svär över när vi letar efter dosan eller trasslar med engångskoden, men när sånt här händer inser alla att hög säkerhet är bra.
Det finns en Heartbleed-checker där det går att kolla om en server är fixad eller drabbad av heartbleed.