Foro de elhacker.net

Foros Generales => Noticias => Mensaje iniciado por: wolfbcn en 15 Octubre 2014, 21:41 pm



Título: Firefox desactivará la cifrado SSL por el error de seguridad 'poodle'
Publicado por: wolfbcn en 15 Octubre 2014, 21:41 pm
Mozilla tiene previsto desactivar la cifrado Secure Sockets Layer (capa de conexión segura o SSL, según las siglas en inglés) en la última versión de su navegador Firefox que será lanzado el 25 de noviembre, después de que se descubriera una vulnerabilidad llamada Poodle.

La vulnerabilidad permitía acceder a los datos de las cuentas privadas"Al explotar esta vulnerabilidad, un atacante obtiene acceso a contraseñas y cookies, introduciéndose en los datos de las cuentas privadas de los usuarios en una web", ha dicho Mozilla en su blog.

SSL 3.0 será desactivado por defecto en Firefox 34, ha dicho Mozilla. El código para desactivar el protocolo de seguridad estará disponible dentro de poco en Mozilla Nightly, una versión en desarrollo del navegador de Mozilla.

Protocolo TLS

Mozilla también ha dicho que Firefox 35 soportará un protocolo TLS con una mecanismo de menor actualización llamado SCSV (Signaling Cipher Suite Value) como medida de precaución.

La vulnerabilidad Poodle, siglas de Padding Oracle On Downloaded Legacy Encryption, fue recientemente descubierta por los ingenieros de Google. Permite a los atacantes robar datos de una transacción cifrada.   

http://www.20minutos.es/noticia/2267172/0/firefox/mozilla/vulnerabilidad/


Título: Re: Firefox desactivará la cifrado SSL por el error de seguridad 'poodle'
Publicado por: kub0x en 15 Octubre 2014, 21:46 pm
Los que useis Firefox podeis deshabilitar la utilización de la versión 3.0 del protocolo SSL de la siguiente manera:

En la barra de direcciones introducis about:config
Buscais la entrada security.tls.version.min y editais su valor a 1

Tal y como se ve en la imagen.

(http://i.stack.imgur.com/NVHH2.png)

+ info -> http://askubuntu.com/questions/537196/how-do-i-patch-workaround-sslv3-poodle-vulnerability-cve-2014-3566

Saludos!