Evolution vulnérabilité "CCS injection"
Fermé
PJDenton
Messages postés
598
Date d'inscription
jeudi 28 mai 2009
Statut
Membre
Dernière intervention
29 décembre 2018
-
6 juil. 2014 à 13:01
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 8 août 2014 à 17:04
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 8 août 2014 à 17:04
A voir également:
- Evolution vulnérabilité "CCS injection"
- Vulnérabilité - Accueil - Applications & Logiciels
- 200 000 sites Web touchés par une grave faille de sécurité - Accueil - Piratage
- Votre PC peut être piraté si vous utilisez le Wi-Fi - mettez Windows à jour sans attendre ! - Guide
- Logisim evolution - Télécharger - Vie quotidienne
- Evolution prix amazon - Guide
4 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 661
6 juil. 2014 à 13:17
6 juil. 2014 à 13:17
Salut,
C'est une attaque de type "Man-in-the-middle" donc faut que le client soit infecté pour se faire (ou son réseau), donc c'est beaucoup moins grave que heartbleed.
C'est une attaque de type "Man-in-the-middle" donc faut que le client soit infecté pour se faire (ou son réseau), donc c'est beaucoup moins grave que heartbleed.
PJDenton
Messages postés
598
Date d'inscription
jeudi 28 mai 2009
Statut
Membre
Dernière intervention
29 décembre 2018
128
6 juil. 2014 à 14:11
6 juil. 2014 à 14:11
Oui j'avais à peu près compris cette particularité (merci malekal_morte pour cette nouvelle confirmation), que j'ai mentionné maladroitement en parlant de la nécessité d'avoir une utilisation du même Openssl (et vulnérable) des deux côtés, sous entendu que si l'un ne l'a pas, ça ne peut pas marcher, précisément de par ce principe du "man-in-the-middle". Mais enfin, ce silence récent ne me rassure pas beaucoup. Peut être du coup que, comme tu le dis, du fait que ce soit moins grave, ça fait beaucoup moins de remous.
Salut !
NB : Le SSL Labs de Qualys permet de repérer les sites ayant cette faille.
https://www.ssllabs.com/ssltest/
NB : Le SSL Labs de Qualys permet de repérer les sites ayant cette faille.
https://www.ssllabs.com/ssltest/
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 661
8 août 2014 à 17:04
8 août 2014 à 17:04
Quelques autres : https://www.openssl.org/news/secadv/20140806.txt
6 juil. 2014 à 13:18