Re: BULLETIN D'ALERTE DU CERT-FR DU 14 octobre 2014: Vulnérabilité dans SSLv3

Publié par Anonyme le 25/10/2014 14:44:34
Citation :

ribotb a écrit:
Contournement provisoire
Il est possible de configurer les navigateurs afin de les empêcher d'utiliser cette version du protocole :
- pour Firefox (fonctionne aussi pour Thunderbird), dans la barre d'adresse, taper "about:config" puis rechercher "security.tls.version.min" et changer sa valeur à 1


hello,
avec la mise à jour de FF 33.0.1, cette valeur s'est réinitialisée à 0 !!!
donc nouvelle modification en attendant la v34,
à suivre...

Cette contribution était de : http://www.gratilog.net/xoops/newbb/viewtopic.php?forum=3&topic_id=11206&post_id=159182