POODLE (Padding Oracle On Downgraded Legacy Encryption) definition:
贵宾犬(Padding Oracle下调遗留加密)是一个可以利用的安全漏洞进行中间人攻击目标Web浏览器客户端和之间的交流服务使用安全套接字层(SSL)3.0 .
虽然Traport层安全(TLS)现在更广泛的使用,流行的Web浏览如Mozilla Firefox和Chrome一般恢复到SSL 3。0 when a TLS connection is unavailable. In these cases, the SSL 3.0 USES the RC4 encryption cipher and allows attacke to break through the encryption and access the contents of the HTTPS cookies.在某些情况下,attacke可以利用狮子狗解密Web浏览器认证cookie并揭示潜在seitive信息。然而,要做到这一点,攻击者必须实现客户端和服务器之间的一个中间人的位置通过一个单独的利用。在几乎所有情况下,还需要客户端浏览器启用了JavaScript。
欧宝2014年10月发布了一个补丁对贵宾犬来帮助缓解气候变化的脆弱性。唯一的其他技术防止贵宾犬攻击是完全停止使用SSL的3.0。
最近更新时间:2015-11-30 EN
相关推荐
-
10款API安全测试工具帮助降低风险
API是现代应用程序架构的核心。然而,由于其重要性以及提供数据和资源访问的能力,它们经常成为攻击者的目标。 A […]
-
如何防止DDoS攻击
分布式拒绝服务(DDoS)攻击,尽管广为人知,但仍然是恶意行为者用来对企业造成财务和声誉损害的常见的方法。 然 […]
-
API安全成熟度模型用于评估API安全态势
随着企业使用的API数量不断增加,保护这些代码位比以往任何时候都更加重要,它们使软件能够通信。为此,团队必须审 […]
-
CrowdStrike:内容验证漏洞导致全球中断
CrowdStrike周三表示,该网络安全供应商内容验证系统中的漏洞是导致上周五全球中断的的原因。 上周五,C […]