セキュリティ アドバイザリ 3009008「SSL 3.0 の脆弱性により、情報漏えいが起こる」を公開
Monday, October 20, 2014
本日、月例セキュリティ情報と併せて公開したセキュリティ アドバイザリ 2949927、および、29772
Monday, October 20, 2014
本日、月例セキュリティ情報と併せて公開したセキュリティ アドバイザリ 2949927、および、29772
Sunday, January 29, 2012
マイクロソフトは、2012 年 1 月 SSL/TLS の脆弱性 (CVE-2011-3389) を解決するセキュリティ更新プログラム MS12-006 を公開しました。こ
Tuesday, August 10, 2010
This issue was identified by security researchers Marsh Ray and Steve Dispensa. The vulnerability exists because certain Transport Layer Security (TLS)/Secure Sockets Layer (SSL) protected protocols assume that data received after a TLS renegotiation is sent by the same client as before the renegotiation. Renegotiation is TLS functionality that allows either peer to change the parameters of the secure session.