Odkrita ranljivost v SSL 3.0

Slo-Tech
Avtor Matej Huš   
sreda, 15. oktober 2014 ob 21:24
Googlovi raziskovalci Bodo Möller, Thai Duong in Krzysztof Kotowicz so odkrili ranljivost v šifrirnem protokolu SSL 3.0, ki napadalcu omogoča izluščiti podatke, čeprav se ti prenašajo po varni povezavi, če uspe nadzorovati promet med strežnikom in uporabnikom (man-in-the-middle). Imenuje se POODLE (Padding Oracle On Downgraded Legacy Encryption).

Opozorilo: Po 297. členu Kazenskega zakonika je posameznik kazensko odgovoren za javno spodbujanje sovraštva, nasilja ali nestrpnosti.


Vpišite prikazane znake


 

Sorodno

Google Translate

English Croatian French German Italian Spanish Serbian Slovenian Hungarian