Egy SSL V3 sérülékenységet tettek nemrég közzé (2014/10/14). A
sérülékenység egy man-in-the middle támadást alkalmazva lehetővé teszi,
hogy a titkosított információkat a támadó egyszerű szövegként kinyerje.
Az alábbi linkeken található a sérülékenység és a lehetséges védekezési
módok leírása:
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2014-3566
https://www.digitalocean.com/community/tutorials/how-to-protect-your-server-against-the-poodle-sslv3-vulnerability
A védekezés módja az SSLv3 letiltása, de ez régebbi böngésző kliensek
használatában problémát jelenthet, ami a böngésző kliens upgrade-elését
kívánja meg.