• BitMAT
  • BitMATv
  • Top Trade
  • Linea EDP
  • Itis Magazine
  • Speciale Stampanti
  • Industry 4.0
  • Sanità Digitale
  • ReStart in Green
  • Redazione
  • Contattaci
LineaEDP
    Facebook Twitter Vimeo LinkedIn RSS
    Trending
    • Fintech e criptovalute: due mondi così vicini, eppure così distanti
    • Piwik PRO fa l’analytics a misura di azienda
    • Certificazione Common Criteria per Veeam
    • Come ridurre i costi delle Telco
    • Sostenibilità digitale delle imprese: la Prassi UNI ora disponibile
    • Digital Italy Summit 2023. Costruire la nazione digitale: a Roma dal 14 al 16 novembre
    • Vancouver, l’IA generativa al servizio del business
    • Webgate400 e Power-b10: la rivoluzione html5 responsive per le applicazioni RPG
    Facebook Twitter Vimeo LinkedIn RSS
    LineaEDP
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    LineaEDP
    Sei qui:Home»Rubriche»Attualità»Allarme sicurezza: il protocollo SSLv3 è in pericolo!

    Allarme sicurezza: il protocollo SSLv3 è in pericolo!

    Di Redazione LineaEDP20/10/2014Updated:19/10/2014Lettura 2 Min
    Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email

    “Poodle” è una nuova minaccia che consente di accedere agli account Twitter e Google degli utenti senza bisogno di conoscerne le credenziali. Retarus però ha già la soluzione

    VIRUS

    A far perdere il sonno agli It manager negli ultimi giorni ci pensa una nuova minaccia informatica che mette a rischio il protocollo SSLv3, ovvero la versione 3.0 del Secure Sockets Layer (SSL), utilizzato per cifrare il traffico tra un browser e un sito web, oppure tra client e server di posta elettronica.
    “Poodle” (Padding Oracle On Downgraded Legacy Encryption), questo il suo nome, sebbene sembri meno preoccupante dei recenti Heartbleed e Shellshock, potrebbe comunque rappresentare una ghiotta opportunità per i cybercriminali per decifrare i cookie che corrispondono a servizi come Twitter o Google, ed accedere agli account degli utenti senza bisogno di conoscerne le credenziali.

    Forzando il protocollo SSLv3, Poodle interferisce con la connessione SSL/TLS. Una volta che il client e il server hanno stabilito una connessione SSLv3, l’encryption viene attaccata e i dati scambiati attraverso questa connessione vengono letti. Gli hacker possono così decifrare i cookie ed accedere agli account degli utenti, anche senza credenziali.
    Ma quindi non c’è speranza di sfuggire a Poodle? Retarus, da sempre impegnata sul fronte della sicurezza, sembra avere già trovato una prima risposta efficace alla nuova minaccia disabilitando il protocollo che finora veniva ancora utilizzato come fallback protocol sui propri server.

    I clienti Retarus che accedono all’Enterprise Administration Portal (EAS) o alla piattaforma Retarus WebExpress possono stare tranquilli: SSLv3 non viene infatti più utilizzato per accedere a tali portali.

    google Nuova minaccia Poodle Protocollo SSLv3 Retarus sicurezza informatica twitter
    Condividi: Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email
    Redazione LineaEDP
    • Facebook
    • Twitter

    LineaEDP è parte di BitMAT Edizioni, una casa editrice che ha sede a Milano con copertura a 360° per quanto riguarda la comunicazione rivolta agli specialisti dell'lnformation & Communication Technology.

    Correlati

    Come ridurre i costi delle Telco

    22/09/2023

    Sostenibilità digitale delle imprese: la Prassi UNI ora disponibile

    22/09/2023

    Digital Italy Summit 2023. Costruire la nazione digitale: a Roma dal 14 al 16 novembre

    22/09/2023
    Newsletter

    Iscriviti alla Newsletter per ricevere gli aggiornamenti dai portali di BitMAT Edizioni.

    BitMATv – I video di BitMAT
    Guido Pellegata: “46 anni di lavoro… senza lavorare”
    Attacco hacker? Reagire in modo efficace con IBM Security QRadar Suite
    Exor aiuta gli OEM
    SPECIALE ITG: IL MEGLIO DI SPS 2023
    Emerson: Floor to Cloud
    Defence Tech

    Certificazione Common Criteria per Veeam

    22/09/2023

    App spia: ESET lancia l’allarme

    21/09/2023

    Armis lancia Armis Centrix

    20/09/2023

    Kaspersky Digital Footprint è sempre più Intelligence

    19/09/2023
    Report

    Software: perché sceglierlo di qualità

    19/09/2023

    Modernizzazione del mainframe, risparmio sicuro

    13/09/2023

    Intelligenza Artificiale Responsabile: istruzioni da Cefriel

    12/09/2023

    Field service management: nuove sfide per i CSP

    01/09/2023
    Chi Siamo
    Chi Siamo

    BitMAT Edizioni è una casa editrice che ha sede a Milano con una copertura a 360° per quanto riguarda la comunicazione online ed offline rivolta agli specialisti dell'lnformation & Communication Technology.

    Facebook Twitter Vimeo LinkedIn RSS
    Rete BitMAT
    • Bitmat
    • BitMATv
    • Top Trade
    • LineaEdp
    • ItisMagazine
    • Speciale Sicurezza
    • Industry 4.0
    • Sanità Digitale
    • Redazione
    • Contattaci
    NAVIGAZIONE
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    Ultime

    Fintech e criptovalute: due mondi così vicini, eppure così distanti

    24/09/2023

    Piwik PRO fa l’analytics a misura di azienda

    22/09/2023

    Certificazione Common Criteria per Veeam

    22/09/2023
    • Contattaci
    • Cookies Policy
    • Privacy Policy
    • Redazione
    © 2012 - 2023 BitMAT Edizioni - P.Iva 09091900960 - tutti i diritti riservati - Iscrizione al tribunale di Milano n° 293 del 28-11-2018 - Testata giornalistica iscritta al ROC

    Scrivi nel campo e premi Invio per cercare. Premi Esc per annullare