Top Qs
Chronologie
Chat
Contexte

POODLE

De Wikipédia, l'encyclopédie libre

Remove ads

POODLE (de l'anglais Padding Oracle On Downgraded Legacy Encryption) est une vulnérabilité logicielle présente dans le protocole SSL 3.0, qui permet de déchiffrer les informations échangées entre le navigateur Web de la victime et le serveur sécurisé, avec l'attaque de l'homme du milieu[1].

Ce problème fut révélé par Google[2] dans un rapport rendu public le .

Pour s'en prémunir, les serveurs devront donc migrer en TLS[3].

Le , FileZilla a déployé sa mise à jour correctrice[4].

Le , l'entreprise de sécurité Qualys déclare avoir réussi à toucher TLS avec cette même vulnérabilité[5]. Il est estimé qu'au moins 10 % des sites web seraient touchés[6].

Remove ads

Notes et références

Loading related searches...

Wikiwand - on

Seamless Wikipedia browsing. On steroids.

Remove ads