Краткое содержание
Малоизвестный удостоверяющий центр Fina выпустил 12 неавторизованных TLS-сертификатов для DNS-сервиса Cloudflare 1.1.1.1, что создало угрозу перехвата зашифрованных DNS-запросов.
Темы
Кибербезопасность
DNS
TLS
Теги
безопасность
tls
сертификаты
cloudflare
dns
инцидент
уязвимость
Упомянутые сущности
Cloudflare
Fina
1.1.1.1
DNS over HTTPS
DNS over TLS
Полный текст
Для DNS-сервиса Cloudflare 1.1.1.1 было выдано 12 ошибочных сертификатовНа прошлой неделе обнаружилось, что малоизвестный удостоверяющий центр Fina выпустил 12 неавторизованных TLS-сертификатов для 1.1.1.1 (популярный DNS-сервис Cloudflare) с февраля 2024 по август 2025 года, причем без разрешения компании. Сертификаты могли использоваться для расшифровки запросов, зашифрованных посредством DNS over HTTPS и DNS over TLS.https://xakep.ru/2025/09/09/fina-certs/
Другие посты из xakep_ru
xakep_ru
2025-09-09T15:39:16+00:00
Атака s1ngularity на NX привела к раскрытию данных 2180 аккаунтов GitHub и затронула 7200 репозиториев.
Читать