«padding-oracle-attack» etiketlenmiş sorular

10
Bu yeni ASP.NET güvenlik açığı ne kadar ciddi ve bu sorunu nasıl çözebilirim?
ASP.NET'te yeni keşfedilen bir güvenlik açığı hakkında internette yeni okudum. Ayrıntıları buradan okuyabilirsiniz. Sorun, ASP.NET'in bu uygulamaların kullanıcı oturumları sırasında bilgi depolamak için oluşturduğu tanımlama bilgilerinin bütünlüğünü korumak için AES şifreleme algoritmasını uygulama biçiminde yatmasıdır. Bu biraz belirsiz, ama işte daha korkutucu bir bölüm: Saldırının ilk aşaması birkaç bin istek …
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.