Краткое содержание
Исследователь нашёл баг в SSL.com, позволявший получать TLS-сертификаты для чужих доменов. Отозвано 11 сертификатов, один связан с Alibaba.
Темы
кибербезопасность
PKI
Теги
SSL.com
TLS
сертификаты
уязвимость
Alibaba
Упомянутые сущности
SSL.com
Alibaba
Полный текст
Уязвимость SSL.com позволяла получать сертификаты для чужих доменовИсследователь обнаружил ошибку в системе проверки доменов у удостоверяющего центра SSL.com. Баг позволял получать TLS-сертификаты для чужих сайтов и, вероятно, им уже пользовались хакеры. Теперь SSL.com отозвал 11 выданных по ошибке сертификатов, один из которых был связан с Alibaba.https://xakep.ru/2025/04/23/ssl-com-bug/
Другие посты из xakep_ru
xakep_ru
2025-04-19T09:54:38+00:00
Опубликована заключительная глава приключенческо-фантастической истории «Хакеры.RU». Благодарность читателям.
Читать