Trang web

Lỗ hổng trong SSL hoặc Lớp cổng bảo mật được sử dụng để bảo vệ lưu lượng truy cập web cho ngân hàng trực tuyến, mua sắm và bất kỳ kết nối https nào khác, cho phép kẻ tấn công đột nhập vào bất kỳ kết nối an toàn về mặt lý thuyết nào và thêm các lệnh độc hại. truy cập lưu lượng mạng cụ thể giữa một máy khách, chẳng hạn như trình duyệt Web, và Web hoặc máy chủ khác. Điều đó có nghĩa là hầu hết người dùng gia đình có thể sẽ không được nhắm mục tiêu cụ thể bởi một trong những cuộc tấn công trung gian

STOP Paying for SSL! | How To Get SSL Certificate On Your Website for Free

STOP Paying for SSL! | How To Get SSL Certificate On Your Website for Free
Anonim

[Đọc thêm: Cách xóa phần mềm độc hại khỏi PC Windows của bạn]

đủ tệ cho lưu lượng truy cập https, nơi một trình duyệt Web nạn nhân có thể được thực hiện để đăng dữ liệu lên trang web bị tấn công.

Ray cho biết PhoneFactor đã tìm thấy lỗ hổng trong tháng 8 trong khi thực hiện kiểm tra bảo mật nội bộ và giữ nó yên lặng trong khi các nhà cung cấp và nhóm phần mềm bị ảnh hưởng sửa chữa. Nhưng trong khi đó, một nhà nghiên cứu độc lập cũng phát hiện ra lỗ hổng và tin tức đã bị phá vỡ.

Các bản vá đang được tiến hành nhưng chưa có sẵn. Bản sửa lỗi hiện tại được đề xuất sẽ yêu cầu vá tất cả các ứng dụng máy khách và máy chủ, bao gồm các trình duyệt Web, các chương trình e-mail và bất kỳ chương trình nào khác sử dụng các thư viện SSL, theo bài viết của Ray. nhà nghiên cứu bảo mật tên Chris Paget đã đăng những suy nghĩ của mình về chủ đề này (cuộn xuống các bình luận để xem một số thông tin giữa Ray và Paget). Dịch vụ tin tức IDG cũng có một câu chuyện hay về chủ đề này.