24.10.2014 Новости, БезопасностьКомпании Qrator Labs, специализирующаяся на противодействии DDoS-атакам, и Wallarm, разработчик решения для защиты Web-приложений от хакерских атак, сообщили о возможностях новой угрозы, связанной с критической уязвимостью Poodle. Эта уязвимость позволяет злоумышленникам считывать пользовательские данные, передаваемые с использованием протокола SSL 3.0. Используя Poodle, хакеры, перехватывающие трафик, могут расшифровывать запросы пользователей и получать доступ к конфиденциальной информации, например, к паролям, данным запроса, файлам Cookies, в которых содержатся личные данные, и пр. Критическая уязвимость (CVE-2014-3566) была обнаружена не в отдельной реализации SSL 3.0, а в самой спецификации протокола. Уязвимы все реализации SSL 3.0 – от свободной OpenSSL до коммерческих библиотек, поставляемых по умолчанию с распространенными ОС. Даже ...
читать далее.