XMASKNEWS
Aktualizacja:
SecurityWeekEN→PLCyber

Domeny Google dotknięte niedawnym przejęciem ccTLD

Hakerzy przejęli kontrolę nad domenami krajowymi .gh, .sl oraz .as, co pozwoliło im na uzyskanie nieautoryzowanych certyfikatów HTTPS dla usług Google i innych organizacji.

Eksperci wskazują, że problemem jest mechanizm cache'owania wyników walidacji domeny przez urzędy certyfikujące. Nawet po odzyskaniu kontroli nad DNS, napastnik może próbować wykorzystać poprzednie wyniki walidacji do wydania nowych certyfikatów, jeśli nie zostaną wdrożone odpowiednie zabezpieczenia.

Źródło: SecurityWeek
Przeczytaj oryginał (EN) ↗

Omówienie przygotowane automatycznie (AI) na podstawie artykułu SecurityWeek. Nie jest tłumaczeniem – szczegóły i pełny kontekst znajdziesz w oryginale.