2009-11-08から1日間の記事一覧

SSL/TLSにおける中間者攻撃(MITM:Man-In-The-Middle)が可能となる脆弱性?

SSL/TLS において、中間者攻撃が可能となる脆弱性が発見されました(CVE-2009-3555*1, BID 36935)。すでに実証コード(PoC: Proof of Concept)も公開されているようです。「HTTPS 通信も盗聴可能になんの!?」と思い、気になったので公開されている情報を…