Një vulnerabilitet në qendrën e certifikimit SSL.com, që lejonte marrjen e një certifikate për një domain tjetër
Një vulnerabilitet u zbulua në qendrën e certifikimit SSL.com në sistemin e verifikimit të pronësisë së domainit, që lejonte marrjen e një certifikate TLS për çdo domain, duke ofruar email të sulmuesit. Për të marrë certifikatën TLS, ishte e mjaftueshme të kishim qasje në email-in me domainin e synuar. P.sh., vulnerabiliteti lejonte marrjen e një certifikate TLS për domainet që përdoren në shërbimet e email-it publik, si gmail.com, yandex.ru, yahoo.com, outlook.com dhe icloud.com. Vulnerabiliteti gjithashtu jepte mundësi sulmuesve […]
