M'sieur Duhaz - Le Blog

Retrouvez les tutoriels et vidéos de découverte, lets play de jeux indépendant,ainsi que des outils pour Youtube, suivre des flux Rss et bien d'autre

Affichés les articles de la catégorie Divers

Nouvelle vulnérabilité dans le monde des SSL

La semaine dernière, des rumeurs circulaient sur une nouvelle vulnérabilité dans SSL v3. Aucun détail n'a été largement disponibles jusqu'à aujourd'hui et nous avons maintenant POODLE ou le «Padding Oracle On Downgraded Legacy Encryption". L'attaque, permet d'obtenir le texte en clair de certaines parties d'une connexion SSL, tels que le cookie. Similaire à BEAST, mais plus pratique pour mener à bien, POODLE pourrait bien signifier la fin du support du protocole SSL v3. Je vais vous donner dans cet article, vous fournir les outils pour tester si vous êtes vulnérable et comment le corriger.
La suite