Vulnerabilidad POODLE de SSL 3.0

POODLE («Padding Oracle On Downgraded Legacy Encryption»)  ataque al modo CBC (Cifrado por bloques) que mediante ataque de hombre en el medio logra que la conexión se realice mediante SSL 3.0. se mitiga mediante TLS_FALLBACK_SCSV.

Fuente: Hispasec.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.