LeaderSSL

Внимание: Уязвимость SSLv3 POODLE!

Как Вы, возможно, уже знаете, обнаружена критическая уязвимость Poodle, которая позволяет злоумышленникам считывать пользовательские данные, передаваемые с использованием протокола кодирования SSL 3.0.

Уязвимость Poodle дает возможность хакерам, перехватывая трафик, декодировать запросы пользователей и получать доступ к конфиденциальной информации, например, к паролям, данным запроса, файлам Cookies, в которых содержатся личные данные клиентов, и пр.

Чтобы Ваши конфиденциальные данные были в безопасности, рекомендуем Вам выполнить следующие действия:

- отключите поддержку SSL 3.0 или кодов CBC-режима в SSL 3.0


 - воспользуйтесь TLS_FALLBACK_SCSV, это механизм, который решает проблему, вызванную повторными попытками соединения после неудачи, и, таким образом, не дает злоумышленникам провоцировать использование SSL 3.0 браузерами