Декабрь 19, 2019 Просмотры 37 просмотров

В протоколах SSL/TLS найдена критическая уязвимость

Marsh Ray Steve Dispensa из компании PhoneFactor обнаружили критическую уязвимость в протоколах SSL/TLS, позволяющую злоумышленнику организовать подстановку своих данных в устанавливаемое между двумя точками защищенное соединение. Атака сводится к типичному man-in-the-middle. Основная проблема обнаруженной уязвимости состоит в том, что уязвимость связана с недоработками дизайна протокола TLS, а именно методом организации согласования параметров в установленных соединениях, и не зависит от конкретных реализаций протокола. Для OpenSSL уже выпущен патч который отключает операции согласования. Следует заметить, что без изменения протокола решить данную проблему невозможно.

Новость взята с opennet.ru


Просмотры 37 просмотров

Статистика просмотров страницы:

  • за текущий месяц (Май 2026) - 3;
  • за прошлый месяц (Апрель 2026) - 8;
  • за последние 3 месяца (Февраль 2026 - Апрель 2026) - 12;
  • за последний год (Май 2025 - Апрель 2026) - 22;

Отзывы

Админ
Отлично!
Март 28 Админ

Статьи и обзоры Все статьи

В статье разберем, зачем бизнесу адаптировать контент под AI-поиск уже ...
Как выбрать офисную технику для бизнеса в Ташкенте и не ...
Подборка лучших бесплатных видеоуроков по программированию для детей и подростков.
Теперь пользователи получают максимум технологий без переплат, что делает апгрейд ...