Уязвимост в удостоверителния център SSL.com, позволяваща получаване на сертификат за чужд домейн
В удостоверяващия център SSL.com е установена уязвимост в системата за проверка на владението на домейна, която позволяваше получаване на TLS-сертификат за всеки домейн, предоставящ email на атакуващия. За получаване на TLS-сертификат беше достатъчен достъп до email с целевия домейн. Например, уязвимостта позволяваше получаване на TLS-сертификат за домейни, използвани в публични email-сервизи, като gmail.com, yandex.ru, yahoo.com, outlook.com и icloud.com. Уязвимостта също така даваше на злонамерените лица възможност […]
