ვიდეო: როგორ მუშაობს პუდელის შეტევა?
2024 ავტორი: Lynn Donovan | [email protected]. ბოლოს შეცვლილი: 2023-12-15 23:49
პუდელი არის შუაში კაცი თავდასხმა რაც აიძულებს თანამედროვე კლიენტებს (ბრაუზერებს) და სერვერებს (საიტებს) უსაფრთხოების პროტოკოლი TLSv1-დან SSLv3-მდე ჩამოიყვანონ. 0 ან უფრო მაღალი. ეს ხდება კლიენტსა და სერვერს შორის ხელის ჩამორთმევის შეწყვეტით; რის შედეგადაც ხელახლა განმეორდება პროტოკოლის ადრინდელი ვერსიები.
შესაბამისად, თავს ესხმიან პუდელები?
პუდელის შეტევა TLS-ის წინააღმდეგ მიუხედავად იმისა, რომ TLS სპეციფიკაციები მოითხოვს სერვერებს შევამოწმოთ padding, ზოგიერთი იმპლემენტაცია ვერ ახერხებს მის სწორად დამოწმებას, რაც ზოგიერთ სერვერს დაუცველს ხდის პუდელი მაშინაც კი, თუ მათ გამორთეს SSL 3.0.
ანალოგიურად, რა არის Zombie Poodle? Zombie Poodle არის ერთ-ერთი TLS CBC padding ორაკებიდან, რომელსაც Tripwire IP360 ამოიცნობს. ზემოქმედების ქვეშ მყოფი სისტემები მოხსენებული იქნება ID #415753, „TLS CBC Padding Oracle Vulnerability“. Citrix-მა და F5-მა უკვე გამოუშვეს რჩევები და შემდგომ რჩევებს თვალყურს ადევნებენ GitHub-ზე.
ამ გზით, როგორ დააფიქსიროთ დაუცველობა პუდელზე?
- გამორთეთ SSL 3.0 მხარდაჭერა კლიენტში.
- გამორთეთ SSL 3.0 მხარდაჭერა სერვერზე.
- გამორთეთ CBC-ზე დაფუძნებული შიფრული კომპლექტების მხარდაჭერა SSL 3.0-ის გამოყენებისას (კლიენტში ან სერვერზე).
რა არის გულის შეტევა?
The გულგახეთქილი Bug არის სერიოზული დაუცველობა პოპულარული OpenSSL კრიპტოგრაფიული პროგრამული ბიბლიოთეკაში. ეს სისუსტე საშუალებას გაძლევთ მოიპაროთ ინფორმაცია, რომელიც დაცულია, ნორმალურ პირობებში, SSL/TLS დაშიფვრით, რომელიც გამოიყენება ინტერნეტის დასაცავად.
გირჩევთ:
რა არის საშობაო შეტევა?
ნაძვის ხის თავდასხმა არის ძალიან კარგად ცნობილი შეტევა, რომელიც შექმნილია სპეციალურად შექმნილი TCP პაკეტის გასაგზავნად ქსელში არსებულ მოწყობილობაზე. არსებობს გარკვეული სივრცე დაყენებული TCP სათაურში, რომელსაც ეწოდება დროშები. და ეს დროშები ყველა ჩართულია ან გამორთულია, იმისდა მიხედვით, თუ რას აკეთებს პაკეტი
რა არის გამოვლენილი CSRF შეტევა?
ჯვარედინი მოთხოვნის გაყალბება, ასევე ცნობილი როგორც ერთი დაწკაპუნებით შეტევა ან სესიის ტარება და შემოკლებით, როგორც CSRF (ზოგჯერ გამოითქმის sea-surf) ან XSRF, არის ვებსაიტის მავნე ექსპლუატაციის ტიპი, სადაც არაავტორიზებული ბრძანებები გადაეცემა მომხმარებლისგან ინტერნეტში. განაცხადის ნდობა
რა არის გატეხილი წვდომის კონტროლის შეტევა?
რა არის გატეხილი წვდომის კონტროლი? წვდომის კონტროლი ახორციელებს პოლიტიკას ისე, რომ მომხმარებლებს არ შეუძლიათ იმოქმედონ თავიანთი ნებართვების მიღმა. წარუმატებლობა, როგორც წესი, იწვევს ინფორმაციის არაავტორიზებულ გამჟღავნებას, ყველა მონაცემის მოდიფიკაციას ან განადგურებას, ან ბიზნეს ფუნქციის შესრულებას მომხმარებლის საზღვრებს გარეთ
რა არის DLL ინექციის შეტევა?
კომპიუტერულ პროგრამირებაში, DLL ინექცია არის ტექნიკა, რომელიც გამოიყენება კოდის გასაშვებად სხვა პროცესის მისამართების სივრცეში, აიძულებს მას ჩატვირთოს დინამიური ბმული ბიბლიოთეკა. DLLinjection ხშირად გამოიყენება გარე პროგრამების მიერ სხვა პროგრამის ქცევაზე გავლენის მოხდენისთვის ისე, როგორც მისი ავტორები არ აპირებდნენ
რა არის ქუქიების განმეორებითი შეტევა?
ქუქიების განმეორებითი შეტევა ხდება მაშინ, როდესაც თავდამსხმელი იპარავს მომხმარებლის მოქმედ ქუქი-ფაილს და ხელახლა იყენებს მას ამ მომხმარებლის სახელის მოსაპოვებლად თაღლითური ან არაავტორიზებული ტრანზაქციების/აქტივობების შესასრულებლად