U
Usuario eliminado 6846
Nuevamente se han disparado las alertas de seguridad en Internet, y esta vez es por una vulnerabilidad en el SSL 3 la cual ha sido reportada por Google. Esta vez se ha llamado "Poodle" Padding Oracle On Downgraded Legacy Encryption. Por acá les dejo el comunicado de Google -> (fuente)
La vulnerabilidad podría permitir que un tercer usuario tuviera acceso a información sensible (la de sitios con "https") si está conectado a la misma red inalámbrica que nosotros. Por lo que aquellos que se limitan a abrir sus cuentas de banco, paypal, etc desde casa no estarían en riesgo.
Al igual que la vez pasada quisiera preguntar a los conocedores del tema si nos pueden orientar a los webmasters noobies.
Ya por último les dejo estos enlaces.
Para saber si eres vulnerable: https://www.poodletest.com/ (en mi caso soy vulnerable conectado desde Chrome, uuuups)
y para saber si un sitio es vulnerable: POODLE Scan - Test your server against the POODLE vulnerability (CVE-2014-3566)

La vulnerabilidad podría permitir que un tercer usuario tuviera acceso a información sensible (la de sitios con "https") si está conectado a la misma red inalámbrica que nosotros. Por lo que aquellos que se limitan a abrir sus cuentas de banco, paypal, etc desde casa no estarían en riesgo.
Al igual que la vez pasada quisiera preguntar a los conocedores del tema si nos pueden orientar a los webmasters noobies.
Ya por último les dejo estos enlaces.
Para saber si eres vulnerable: https://www.poodletest.com/ (en mi caso soy vulnerable conectado desde Chrome, uuuups)
y para saber si un sitio es vulnerable: POODLE Scan - Test your server against the POODLE vulnerability (CVE-2014-3566)


