Recientemente se descubrió la inyección de CCS en OpenSSL (CVE-2014-0224) enlace . Permite a los atacantes intermediarios secuestrar sesiones u obtener información confidencial.
¿Es crítico?
¿Se requiere una actualización inmediata de OpenSSL?
¿Cuál es el riesgo relacionado con OpenSSL Heartbleed (CVE-2014-0160)?