Хакери підробили TLS-сертифікати Google, захопивши домени .gh, .sl та .as
Hackers obtain counterfeit TLS certificates for Google and other large services

Зловмисники захопили контроль над доменами верхнього рівня .gh, .sl та .as і змінили в них авторитетні DNS-записи, повідомила компанія Google. Це дозволило їм обійти автоматичну перевірку контролю над доменом і отримати підроблені TLS-сертифікати для кількох доменів Google та інших великих онлайн-сервісів і брендів. Google заявила, що оновила Chrome для блокування виявлених шахрайських сертифікатів і домовилася з центрами сертифікації про їх відкликання.
Мовою оригіналу · EN
Hackers hijacked three ccTLDs to mint counterfeit TLS certificates for Google and other major online services.
Читати оригінал на Ars Technica →
Чому в стрічці: Збіг з профілем читача: саме такі історії про підроблені сертифікати/вразливості Google він читає до джерела.