Уязвимость в удостоверяющем центре SSL.com, позволявшая получить сертификат для чужого домена

Уязвимость в удостоверяющем центре SSL.com, позволявшая получить сертификат для чужого домена
00:20, апреля 27, 2025 В удостоверяющем центре SSL.com выявлена уязвимость в системе проверки владения доменом, позволявшая получить TLS-сертификат для любого домена, предоставившего email атакующему. Для получения TLS-сертификата было достаточно доступа к email с целевым доменом. Например, уязвимость позволяла получить TLS-сертификат для доменов, используемых в общедоступных email-сервисах, таких как gmail.com, yandex.ru, yahoo.com, outlook.com и icloud.com....
Источник: www.opennet.ru
 
 

Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Обнаружена уязвимость, позволявшая удалять страницы из поиска Google

Обнаружена уязвимость, позволявшая удалять страницы из поиска Google Американский журналист Джек Полсон случайно нашел серьезную брешь в системе Google, которая позволяла злоумышленникам скрывать нежелательные материал …

Наука и Технологии 16:20, августа 3, 2025 | ilenta.com
В Координационном центре доменов.RU/.РФ не видят оснований для закрытия домена su

В «Координационном центре доменов.RU/.РФ» не видят оснований для закрытия домена su Закрытие домена. su не обсуждается и не имеет под собой оснований. Об этом заявил директор АНО «Координационный центр доменов. RU/. РФ» Андрей Воробь …

Наука и Технологии 00:20, марта 14, 2025 | news.rambler.ru
Sinkclose - уязвимость в CPU AMD, позволяющая получить доступ к SMM

Sinkclose - уязвимость в CPU AMD, позволяющая получить доступ к SMM Исследователи из компании IOActive выявили уязвимость (CVE-2023-31315) в процессорах AMD, которая при привилегированном локальном доступе к системе п …

Игры и Интернет 08:20, августа 11, 2024 | opennet.ru
Уязвимость в утилите smb4k, позволяющая получить права root в системе

Уязвимость в утилите smb4k, позволяющая получить права root в системе В утилите smb4k, применяемой в KDE для обнаружения и монтирования SMB-разделов, выявлены уязвимости, позволяющие получить root-доступ к системе. Проб …

Игры и Интернет 08:20, декабря 15, 2025 | opennet.ru
Недавнее соглашение Великобритании назвали концом домена .io

Недавнее соглашение Великобритании назвали концом домена .io Недавнее соглашение, завершенное правительством Великобритании, может иметь значительные последствия для домена .io, который представляет Чагосские о …

Наука и Технологии 16:20, октября 10, 2024 | ferra.ru
HTB Mist. Используем технику ESC13 для захвата домена Active Directory

HTB Mist. Используем технику ESC13 для захвата домена Active Directory Для подписчиковСегодня я покажу ряд атак ESC13 на службу сертификации Active Directory, в результате которых мы захватим домен Windows. На пути к это …

Наука и Технологии 08:20, октября 29, 2024 | xakep.ru
Смолянин увёл дорогой телефон из чужого кармана

Смолянин «увёл» дорогой телефон из чужого кармана По факту кражи полиция возбудила уголовное дело. Оно может закончиться реальным сроком. В смоленскую полицию обратился предприниматель и сообщил о кр …

Регионы 00:20, января 23, 2026 | smolnarod.ru
Пензенец вытащил из чужого автомобиля кошелек с деньгами

Пензенец вытащил из чужого автомобиля кошелек с деньгами Пензенец вытащил из чужого автомобиля кошелек с деньгами 27-летний хозяин автомобиля «ГАЗель NEXT» сообщил полицейским о том, что кто-то похитил из т …

Главные новости 16:20, мая 28, 2025 | progorod58.ru