Декабрь 19, 2019 Просмотры 47 просмотров

В протоколах SSL/TLS найдена критическая уязвимость

Marsh Ray Steve Dispensa из компании PhoneFactor обнаружили критическую уязвимость в протоколах SSL/TLS, позволяющую злоумышленнику организовать подстановку своих данных в устанавливаемое между двумя точками защищенное соединение. Атака сводится к типичному man-in-the-middle. Основная проблема обнаруженной уязвимости состоит в том, что уязвимость связана с недоработками дизайна протокола TLS, а именно методом организации согласования параметров в установленных соединениях, и не зависит от конкретных реализаций протокола. Для OpenSSL уже выпущен патч который отключает операции согласования. Следует заметить, что без изменения протокола решить данную проблему невозможно.

Новость взята с opennet.ru


Просмотры 47 просмотров

Статистика просмотров страницы:

  • за текущий месяц (Сентябрь 2026) - 2;
  • за прошлый месяц (Август 2026) - 3;
  • за последние 3 месяца (Июнь 2026 - Август 2026) - 8;
  • за последний год (Сентябрь 2025 - Август 2026) - 32;

Отзывы

Админ
Отлично!
Март 28 Админ

Статьи и обзоры Все статьи

Разбираем требования к учету, экспорту и работе с нерезидентами, которые ...
Благоустроенная территория рядом с офисом помогает сотрудникам ненадолго отвлечься от ...
В статье разберем, зачем бизнесу адаптировать контент под AI-поиск уже ...
Как выбрать офисную технику для бизнеса в Ташкенте и не ...