Commune · Histoire
POODLE
POODLE (de l'anglais Padding Oracle On Downgraded Legacy Encryption) est une vulnérabilité logicielle présente dans le protocole SSL 3.0, qui permet de déchiffrer les informations échangées entre le navigateur Web de la victime et le serveur sécurisé, avec l'attaque de l'homme du milieu. Ce problème fut révélé par Google dans un rapport rendu public le 14 octobre 2014.
Sur Wikipédia
POODLE (de l'anglais Padding Oracle On Downgraded Legacy Encryption) est une vulnérabilité logicielle présente dans le protocole SSL 3.0, qui permet de déchiffrer les informations échangées entre le navigateur Web de la victime et le serveur sécurisé, avec l'attaque de l'homme du milieu. Ce problème fut révélé par Google dans un rapport rendu public le 14 octobre 2014. Pour s'en prémunir, les serveurs devront donc migrer en TLS. Le 20 octobre 2014, FileZilla a déployé sa mise à jour correctrice. Le 8 décembre 2014, l'entreprise de sécurité Qualys déclare avoir réussi à toucher TLS avec cette même vulnérabilité. Il est estimé qu'au moins 10 % des sites web seraient touchés.
Texte : Wikipédia, CC BY-SA 4.0. ·
Cartes voisines
-
P★
Padding oracle attack
Attack which uses the padding validation of a cryptographic message to decrypt the ciphertext
-
c★★★
cyberattaque Wannacry
Cyberattaque informatique mondiale survenue du 12 au 14 mai 2017
-
O★★
Opération Triangulation
-
B★
BlueBorne (security vulnerability)
Bluetooth vulnerability, an attack vector
-
D★★★★
DNS over TLS
-
★★★
Attaque de l'homme du milieu
Attaque cryptanalytique