Retourner au contenu associé (journal : Les certificats ne marchent plus avec Firefox 4.01 pour la déclaration de TVA)
Posté par syntaxerror le 10 mai 2011 à 13:10. En réponse au journal Les certificats ne marchent plus avec Firefox 4.01 pour la déclaration de TVA. Évalué à 9.
La faille est bien expliquée (en français) icihttp://exploitability.blogspot.com/2009/11/mitm-sur-ssltls-faille-protocolaire.html
En gros, cela permet de monter une attaque de l'homme du milieu (MitM ;-) et d'injecter en aveugle une requête malveillante dans une session SSL par ailleurs correctement authentifiée.
refs:http://blog.ivanristic.com/2009/11/ssl-and-tls-authentication-gap-vulnerability-discovered.html http://www.sslshopper.com/article-ssl-and-tls-renegotiation-vulnerability-discovered.html http://blog.g-sec.lu/2009/11/sslv3-tls-man-in-middle-vulnerability.html
Accessoirement la faille autorise le déni de service http://www.ietf.org/mail-archive/web/tls/current/msg07553.html
AltStyle によって変換されたページ (->オリジナル) / アドレス: モード: デフォルト 音声ブラウザ ルビ付き 配色反転 文字拡大 モバイル
[^] # Re: Sécurité...
Posté par syntaxerror . En réponse au journal Les certificats ne marchent plus avec Firefox 4.01 pour la déclaration de TVA. Évalué à 9.
La faille est bien expliquée (en français) ici
http://exploitability.blogspot.com/2009/11/mitm-sur-ssltls-faille-protocolaire.html
En gros, cela permet de monter une attaque de l'homme du milieu (MitM ;-) et d'injecter en aveugle une requête malveillante dans une session SSL par ailleurs correctement authentifiée.
refs:
http://blog.ivanristic.com/2009/11/ssl-and-tls-authentication-gap-vulnerability-discovered.html
http://www.sslshopper.com/article-ssl-and-tls-renegotiation-vulnerability-discovered.html
http://blog.g-sec.lu/2009/11/sslv3-tls-man-in-middle-vulnerability.html
Accessoirement la faille autorise le déni de service
http://www.ietf.org/mail-archive/web/tls/current/msg07553.html