Poodle, otra vulnerabilidad en SSL

  • Autor Autor Usuario eliminado 6846
  • Fecha de inicio Fecha de inicio
U

Usuario eliminado 6846

Nuevamente se han disparado las alertas de seguridad en Internet, y esta vez es por una vulnerabilidad en el SSL 3 la cual ha sido reportada por Google. Esta vez se ha llamado "Poodle" Padding Oracle On Downgraded Legacy Encryption. Por acá les dejo el comunicado de Google -> (fuente)
La vulnerabilidad podría permitir que un tercer usuario tuviera acceso a información sensible (la de sitios con "https") si está conectado a la misma red inalámbrica que nosotros. Por lo que aquellos que se limitan a abrir sus cuentas de banco, paypal, etc desde casa no estarían en riesgo.

Al igual que la vez pasada quisiera preguntar a los conocedores del tema si nos pueden orientar a los webmasters noobies.

Ya por último les dejo estos enlaces.
Para saber si eres vulnerable: https://www.poodletest.com/ (en mi caso soy vulnerable conectado desde Chrome, uuuups)
y para saber si un sitio es vulnerable: POODLE Scan - Test your server against the POODLE vulnerability (CVE-2014-3566)

vulnpoodle.webp
 
siempre van a salir cosas de estas xD hay mucha gente que se gana la vida arreglandolo
 
Vulnerable con todos los navegadores actualizados. pffff Alguien no vulnerable?
 
Paypal actualizó esta semana su API por culpa de este bug. Los que tengáis alguna web usándola dadle un vistazo a ver si funciona todo, a mí me hicieron perder un par de horas esta mañana 🙂
 
Que locura pero no preocupeis que hay personas trabajando para solucionar este tipo de cosas
 
Del lado de lis servidores hay que revisar que se use TLS y no se permita bajar a SSL. Así vuestras webs no estarán afectadas por este problema
 
Atrás
Arriba