TLS/Protocol Downgrade
Принуждаване към по-стар TLS/protocol version или слаб cipher/mode.
Какво е
Принуждаване към по-стар TLS/protocol version или слаб cipher/mode.
Как работи
Attacker interferes with negotiation или разчита на legacy fallback и използва weakness, която modern mode е премахнал.
Как да се предотврати
Disable legacy SSL/TLS versions/ciphers, enforce minimum versions, use modern libraries и test external TLS configuration.