понеделник, 20 юни 2011 г.

ССЛ / ТЛС рањивости Широко ненадоградјени

Занимљиве вести УРЛ:http://rss.slashdot.org/~r/Slashdot/slashdot/~3/ZapUiLp6HD0/SSLTLS-Vulnerability-Widely-Unpatched:
каиенгерт пише "У новембру 2009 човек-у-средини рањивост за ССЛ / ТЛС / ХТТПС је објављен (ЦВЕ-2009-3555), а убрзо након тога показао да се могу злоупотребити У фебруару 2010 научници објавио РФЦ 5746, који описује. како се сервере и клијенте да буду имуни. Софтвер који имплементира ТЛС протокола побољшања постала доступна убрзо Већина модерних интернет претраживача закрпи, али решење захтева да оба претраживача програмерима и оператерима Веб локација ступити у акцију.. Нажалост, касније 16 месеци, многе велике сајтова, укључујући и неколико оних који се баве стварном свету трансакције роба и новца, и даље нису надоградити своје системе Што је још горе., за велики део тих сајтова може да се покаже да њихови оператери нису успели да примени основне вру конфигурацију овде. је пример листа закрпљени и ненадоградјени сајтове, заједно са више основне информације закрпљени сајтовима показују да крпљење је заиста могуће. ".

Прочитајте више ове приче на Сласхдот.


Няма коментари:

Публикуване на коментар