19
0
Fork 0

PODDLE -> POODLE

This commit is contained in:
jlecour 2016-11-10 15:04:03 +01:00
parent 7d17d26f69
commit 9daa51a1c0
1 changed files with 1 additions and 1 deletions

View File

@ -298,7 +298,7 @@ Plusieurs failles de sécurité ont touché SSL/TLS ou le logiciel OpenSSL ces d
il convient donc de traiter avec attention la question de la configuration au sein des différents logiciels.
Nous détaillons ci-dessous quelques failles célèbres, une liste de toutes les failles étant [disponible sur le wiki de Mozilla](https://wiki.mozilla.org/Security/Server_Side_TLS#Attacks_on_SSL_and_TLS).
#### Faille PODDLE
#### Faille POODLE
La faille POODLE (adding Oracle On Downgraded Legacy Encryption) est une vulnérabilité touchant le protocole SSL version 3.0 permettant une attaque *man-in-the-middle*. Elle a été révélée en octobre 2014 et il y a eu une vague de désactivation du protocole SSLv3, voir <http://disablessl3.com/>.