Vänner: BloggPing  BloggNytt  BloggSök  BloggBilder  DomainTool  Läkemedel  MedicinFakta
kryptera
New Norton Internet Security 2010

Ny allvarlig brist i SSL/TLS-protokollet

2009-11-06

/TLS står för mycket stor del av den krypterade trafiken på Internet i dagsläget och används av exempelvis banker över hela världen.

Nu har två personer vid namn Marsh Ray samt Steve Dispensa på företaget PhoneFactor hittat en sårbarhet som gör det möjligt att injicera godtyckligt innehåll i början av en SSL/TLS-överföring.

Se dokumentet som beskriver attacken här:

Renegotiating TLS.pdf

Bloggare som skriver om detta: Extended subset, Ben Laurie (har även skapat en fix).

Kommentera:


Kontakta oss | Biståndet | GovData | johnossi | AppCrab