Уязвимость в сервисе StartSSL (StartCom), который осуществляет выдачу SSL–сертификатов, была зафиксирована независимым исследователем Осамой Альманной. С помощью ошибки в системе валидации доменов злоумышленник может получить сертификат для любого домена. StartCom является шестым по величине центром сертификации в мире. Такой уровень популярности StartCom обусловлен в том числе тем, что сервис занимается выдачей бесплатных сертификатов. Однако данный…
Читать далееУязвимость в сервисе StartSSL позволяла получить SSL-сертификат для любого домена
