Уязвимость в удостоверяющем центре SSL.com, позволявшая получить сертификат для чужого домена
- С сайта: OpenNet
- Вернуться к списку новостей
Уязвимость в удостоверяющем центре SSL.com, позволявшая получить сертификат для чужого домена
Author:В удостоверяющем центре SSL.com выявлена уязвимость в системе проверки владения доменом, позволявшая получить TLS-сертификат для любого домена, предоставившего email атакующему. Для получения TLS-сертификата было достаточно доступа к email с целевым доменом. Например, уязвимость позволяла получить TLS-сертификат для доменов, используемых в общедоступных email-сервисах, таких как gmail.com, yandex.ru, yahoo.com, outlook.com и icloud.com.
#csn #cyber_news
Оригинальная версия на сайте: