OpenSSL Change Cipher Spec(CCS)Injection脆弱性
当社で発見し報告をしたOpenSSLの脆弱性(CVE-2014-0224 )が公開されました。早急な更新が望まれる内容だと考えています。 #ccsinjection #OpenSSL 概要はこちらのページをご参照下さい。http://t.co/bhY7GpLZ2j
— lepidum (@lepidum) 2014, 6月 5
- OpenSSL #ccsinjection Vulnerability
- Vulnerability Note VU#978508 - OpenSSL is vulnerable to a man-in-the-middle attack
- JVN#61247051: OpenSSL における Change Cipher Spec メッセージの処理に脆弱性
- 「OpenSSL」における Change Cipher Spec メッセージ処理の脆弱性対策について(JVN#61247051):IPA 独立行政法人 情報処理推進機構
- OpenSSL MITM CCS injection attack (CVE-2014-0224) | Red Hat Security
- CCS Injection脆弱性(CVE-2014-0224)発見の経緯についての紹介 - OpenSSL #ccsinjection Vulnerability
- OpenSSLにまた重大な脆弱性、直ちにパッチ適用を - ITmedia ニュース
- OpenSSLの脆弱性CCS Injection(CVE-2014-0224)の攻撃が行われる恐れがあるパターンをマトリックス化してみた。 - piyolog
- IIJ Security Diary: OpenSSL の Man-in-the-middle 攻撃可能な脆弱性の影響
- AndroidアプリではでCCS Injection Vulnerabilityが割と影響を受けるのではないかという考察 - Qiita
- (CentOS5,6)OpenSSL CCSインジェクションyumでの確認方法 - Qiita
