据路透社报道,三名谷歌研究人员在广泛使用的SSL网页加密技术中发现了一处安全漏洞。研究人员称,黑客可以利用这一漏洞发动Padding Oracle攻击,窃取数据。这一问题出现在已有18年之久的SSL 3.0加密标准中,该标准被广泛用于网页浏览器和网站。新漏洞于周二晚间在OpenSSL项目网站上的一份研究报告中被披露。
谷歌称发现SSL网页加密漏洞 或引发攻击
SSL新漏洞详解
谷歌研究人员在SSL 3.0加密标准中发现一处安全漏洞,可能导致数据泄露。此漏洞允许黑客通过Padding Oracle攻击窃取浏览器Cookie。尽管严重性低于之前的心脏流血和Shellshock漏洞,但企业和用户仍需采取措施禁用SSL 3.0。


被折叠的 条评论
为什么被折叠?



