0
有効なPKCS#1パディングと無効なPKCS#1パディングとの間の矛盾を介してサイドチャネル情報を開示する可能性のあるTLS実装に関連する新しい脆弱性が存在します。java 8はVU#144389に対して脆弱ですか?
https://www.kb.cert.org/vuls/id/144389
セキュリティプロバイダとしてデフォルトのSunJSSEを使用するJavaアプリケーションが脆弱である場合、私は疑問に思います。
おかげで、 ガイ