• 17-10-2014, 18:02:05
    #1
    Kimlik doğrulama veya yönetimden onay bekliyor.
    Konu ile ilgili bir yazı yayınladık. Açıktan etkilenmemek için hem sunucu üzerinde hemde tarayıcıda SSL v3.0 protokolünün kapatılması önerilmektedir.

    http://wiki.maestropanel.com/ssl-3-0...iz-gerekenler/
  • 17-10-2014, 18:17:53
    #2
    " HertBleed"

    HeartBleed olarak yazını tekrar düzenlemeni öneririm.
  • 17-10-2014, 18:20:04
    #3
    Teşekkürler. Düzelttim.
  • 17-10-2014, 19:00:45
    #4
    Açık yenimidir OpenSSL hatasının türevi vs midir yoksa?
  • 17-10-2014, 21:11:56
    #5
    Ufkabakan adlı üyeden alıntı: mesajı görüntüle
    Açık yenimidir OpenSSL hatasının türevi vs midir yoksa?
    POODLE Atağı Nedir?

    Bu atak veri şifrelemede SSL v3.0 protokolü kullanan tarayıcı ve sunucu üzerinde gerçekleştirilebilen bir ataktır.
    Temelde saldırgan Man in The Middle tekniğini kullanarak sunucu ile istemci arasına girer ve verileri almaya başlar eğer bu aşamada istemci ve client SSL v3.0 protokolü ile şifreli haberleşiyorsa saldırganın bu şifreleri Poodle açığı üzerinden deşifre edebilmesi mümkündür.


    Konu ile ilgili daha detaylı bilgi için aşağıdaki balantıları kullanabilirsiniz.

    http://googleonlinesecurity.blogspot...ng-ssl-30.html
    https://www.imperialviolet.org/2014/10/14/poodle.html
    https://blog.mozilla.org/security/20...nd-of-ssl-3-0/
  • 17-10-2014, 21:16:45
    #6
    Hocam Belki Blog yazınıza şunuda eklemek isteyebilirsiniz.Açığa bakma konusunda iş görecektir site vs uğraşmadan ayrıca güzel bir yazı olmuş

    nmap --script ssl-enum-ciphers -p 443 siteadresi\.com |grep "SSLv3: No supported" ||echo "Site vulnerable to poodle"
  • 18-10-2014, 00:23:34
    #7
    Teşekkürler. Yazının sonuna ekledim.