Исследователь информационной безопасности Джерри Дисайм разместил на специальном сайте подробные сведения об уязвимости, которая дает киберпреступнику возможность проводить атаку типа man-in-the-middle и перехватывать HTTPS-трафик. Источником существования уязвимости FalseCONNECT являются ошибки в реализации процедур прокси-аутентификации, которые применяются в программном обеспечении таких производителей, как Apple, Microsoft, Opera и Oracle. По словам экспертов CERT/CC при университете Карнеги-Меллон, веб-браузеры и…
Читать далееОбнаружена уязвимость FalseCONNECT
