• Travis Cross's avatar
    Mitigate the CRIME TLS flaw · 8b496f97
    Travis Cross 提交于
    If an attacker can cause a device to make an authenticated request to
    a service via TLS while including a payload of the attacker's choice
    in that request, and if TLS compression is enabled, the attacker can
    uncover the plaintext authentication information by making a series of
    guesses and observing changes in the length of the ciphertext.
    
    This is CVE-2012-4929.
    
    FS-6360 --resolve
    
    Thanks-to: Brian West <brian@freeswitch.org>
    8b496f97
名称
最后提交
最后更新
..
sofia-sip 正在载入提交数据...
ChangeLog 正在载入提交数据...
Doxyfile.in 正在载入提交数据...
Makefile.am 正在载入提交数据...
agent.pem 正在载入提交数据...
cafile.pem 正在载入提交数据...
certificates-update 正在载入提交数据...
certificates.html 正在载入提交数据...
make_node_cert.pl 正在载入提交数据...
make_root_cert.pl 正在载入提交数据...
make_test_certs.sh 正在载入提交数据...
test_tport.c 正在载入提交数据...
tls_test_client.c 正在载入提交数据...
tls_test_server.c 正在载入提交数据...
tport.c 正在载入提交数据...
tport.docs 正在载入提交数据...
tport_internal.h 正在载入提交数据...
tport_logging.c 正在载入提交数据...
tport_rand.c 正在载入提交数据...
tport_sigcomp.c 正在载入提交数据...
tport_stub_sigcomp.c 正在载入提交数据...
tport_stub_stun.c 正在载入提交数据...
tport_tag.c 正在载入提交数据...
tport_threadpool.c 正在载入提交数据...
tport_tls.c 正在载入提交数据...
tport_tls.h 正在载入提交数据...
tport_tls_test.sh 正在载入提交数据...
tport_type_connect.c 正在载入提交数据...
tport_type_sctp.c 正在载入提交数据...
tport_type_stun.c 正在载入提交数据...
tport_type_tcp.c 正在载入提交数据...
tport_type_tls.c 正在载入提交数据...
tport_type_udp.c 正在载入提交数据...