Страница 1 из 1

Уязвимость в SSLv3 может использоваться и для атаки на не...

Добавлено: 09 дек 2014, 16:30
[Ботя]
--------
Размещено: Сегодня, 12:46

История с выявлением в SSLv3 уязвимости POODLE (CVE-2014-3566), позволяющей извлечь из зашифрованного канала связи закрытую информацию, что привело к массовому прекращению поддержки SSLv3 в браузерах и в серверном ПО, получила продолжение. Адам Лэнгли (Adam Langley), известный эксперт по компьютерной безопасности, отвечающий в Google за обеспечение работы инфраструктуры доступа по HTTPS, сетевой стек Chrome и разработку BoringSSL, сообщил о выявлении метода применения атаки POODLE для некоторых сайтов, использующих TLS (CVE-2014-8730).

Подробнее...