-
Je l’avais raté celle-là :D blog.cloudflare.com/yet-another-padding-oracle-in-openssl-cbc-ciphersuites/ CBC, ça pue. Activez TLSv1.2 only avec GCM only SVP… ><
-
En fait à ce que je vois, tout le monde va passer « F » sous SSLLabs avec celle-là :P Sauf ceux sans CBC.
-
Et comme ça touche AES-NI, patch impossible sauf à désactiver l’accélération matérielle, non ?
aeris22’s Twitter Archive—№ 34,041