Guía de vulnerabilidades de seguridad
Comprender y corregir las vulnerabilidades de seguridad web comunes detectadas por VitaPulse
Su servidor soporta versiones obsoletas de TLS (1.0 o 1.1) que tienen debilidades criptográficas conocidas.
TLS 1.0 y 1.1 son vulnerables a ataques como BEAST, POODLE y CRIME. Los atacantes en la misma red pueden explotar estas debilidades para descifrar el tráfico, robar cookies de sesión, credenciales y datos personales. Los principales navegadores han dejado de soportar estas versiones y pueden mostrar advertencias de seguridad a sus usuarios.
Desactive TLS 1.0 y 1.1 en su servidor y aplique TLS 1.2 o 1.3. Actualice la configuración de su servidor (Apache, Nginx, IIS) para aceptar solo protocolos modernos. Pruebe con SSL Labs después de los cambios.
# Nginx
ssl_protocols TLSv1.2 TLSv1.3;