Внимание: Уязвимость SSLv3 POODLE!
Как Вы, возможно, уже знаете, обнаружена критическая уязвимость Poodle, которая позволяет злоумышленникам считывать пользовательские данные, передаваемые с использованием протокола кодирования SSL 3.0.
Уязвимость Poodle дает возможность хакерам, перехватывая трафик, декодировать запросы пользователей и получать доступ к конфиденциальной информации, например, к паролям, данным запроса, файлам Cookies, в которых содержатся личные данные клиентов, и пр.
Чтобы Ваши конфиденциальные данные были в безопасности, рекомендуем Вам выполнить следующие действия:
- отключите поддержку SSL 3.0 или кодов CBC-режима в SSL 3.0
- воспользуйтесь TLS_FALLBACK_SCSV, это механизм, который решает проблему, вызванную повторными попытками соединения после неудачи, и, таким образом, не дает злоумышленникам провоцировать использование SSL 3.0 браузерами