[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: vulnérabilité poodle



Le 2014-10-17 06:39, maderios a écrit :
On 10/17/2014 12:09 PM, valentin OVD wrote:
Faille corrigée dans Debian depuis quelques jours :)

Je n'ai pas vu de correction concernant Iceweasel
"Quant à Firefox, Mozilla a déjà réagi sur le sujet en annonçant que SSLv3 serait tout bonnement désactivé par défaut dans la future 34 du navigateur, prévue pour le 25 novembre (même si, comme déjà évoqué, la toute récente version 33 n'est pas vulnérable)" http://www.nextinpact.com/news/90427-la-faille-poodle-sslv3-permet-decrypter-donnees-sur-connexion.htm


Pour ce qui est de Debian, à ma connaissance seule la version stable est OK:
https://www.reddit.com/r/debian/comments/2jbldl/how_mozilla_is_addressing_the_poodle_security/
https://security-tracker.debian.org/tracker/CVE-2014-3566

F.



--
Fabián Rodríguez - XMPP/Jabber+OTR: magicfab@member.fsf.org
http://debian.magicfab.ca


Reply to: