TGTGInsighttelegram intelligenceLIVE / telegram public index
← Futa Product
Futa Product avatar

TGINSIGHT POST

Post #79

@futagg

Futa Product

Näyttökerrat570Julkaisun näyttökerrat
Julkaistu22.11.22.11.2022 klo 09.22
Sisältö

Julkaisun sisältö

#不是那麼重要的安全問題 簡單說全家的店到店系統憑證有 MITM 攻擊可能性,目前是發現 fme.com.tw 子網域大部分都有影響 上週閒晃的時候發現的,未來 OpenSSL 3 對 Secure Renegotiation 有嚴格驗證,目前普遍機器都是 1.1.1f 預設 renegotiation 是關閉驗證的 • https://www.ssllabs.com/ssltest/analyze.html?d=ecfme.fme.com.tw • https://blog.qualys.com/product-tech/2010/10/06/disabling-ssl-renegotiation-is-a-crutch-not-a-fix-2 11/14 去信到現在都沒有回覆,如果有人有認識 日翊電商 的管理員的話幫我提醒他一下好ㄇ,設定那個很簡單喇