Një vulnerabilitet në qendrën e certifikimit SSL.com, që lejonte marrjen e një certifikate për një domain tjetër
NjĂ« vulnerabilitet u zbulua nĂ« qendrĂ«n e certifikimit SSL.com nĂ« sistemin e verifikimit tĂ« pronĂ«sisĂ« sĂ« domainit, qĂ« lejonte marrjen e njĂ« certifikate TLS pĂ«r çdo domain, duke ofruar email tĂ« sulmuesit. PĂ«r tĂ« marrĂ« certifikatĂ«n TLS, ishte e mjaftueshme tĂ« kishim qasje nĂ« email-in me domainin e synuar. P.sh., vulnerabiliteti lejonte marrjen e njĂ« certifikate TLS pĂ«r domainet qĂ« pĂ«rdoren nĂ« shĂ«rbimet e email-it publik, si gmail.com, yandex.ru, yahoo.com, outlook.com dhe icloud.com. Vulnerabiliteti gjithashtu jepte mundĂ«si sulmuesve […]
