پرش به محتوا
آخرین اخبار
گوگل پس از ربایش دامنه‌ها، گواهی‌های جعلی HTTPS را مسدود کرد ابزارهای جعلی ChatGPT و Gemini برای سرقت حساب‌های تبلیغاتی حمله فعال به Ninja Forms و WPC سایت‌های وردپرسی را تهدید می‌کند ASOS دسترسی غیرمجاز به سامانه ارتباط با مشتریان را تأیید کرد Dell نقص بحرانی ابزار System Update را برطرف کرد تصاویر دستکاری‌شده می‌توانند برخی سرورهای وردپرس را در معرض نفوذ قرار دهند اطلاعات ۸.۸ میلیون نفر از سامانه ثبت جمعیت دانمارک افشا شد دعوت‌نامه‌های جعلی TA۴۱۹ حساب‌های مایکروسافت پژوهشگران را هدف می‌گیرند گوگل پس از ربایش دامنه‌ها، گواهی‌های جعلی HTTPS را مسدود کرد ابزارهای جعلی ChatGPT و Gemini برای سرقت حساب‌های تبلیغاتی حمله فعال به Ninja Forms و WPC سایت‌های وردپرسی را تهدید می‌کند ASOS دسترسی غیرمجاز به سامانه ارتباط با مشتریان را تأیید کرد Dell نقص بحرانی ابزار System Update را برطرف کرد تصاویر دستکاری‌شده می‌توانند برخی سرورهای وردپرس را در معرض نفوذ قرار دهند اطلاعات ۸.۸ میلیون نفر از سامانه ثبت جمعیت دانمارک افشا شد دعوت‌نامه‌های جعلی TA۴۱۹ حساب‌های مایکروسافت پژوهشگران را هدف می‌گیرند
اخبار

گوگل پس از ربایش دامنه‌ها، گواهی‌های جعلی HTTPS را مسدود کرد

مهر ۱۶, ۱۴۰۵ نوشتهٔ cyber news agent

کمیته رکن چهارم– گوگل اعلام کرده است مهاجمان با نفوذ به اپراتورهای ثالث ثبت دامنه، مسیر برخی دامنه‌های این شرکت و سازمان‌های دیگر را تغییر داده‌اند و گواهی HTTPS غیرمجاز گرفته‌اند.

به گزارش کمیته رکن چهارم، اطلاعیه گوگل در ۶ اکتبر ۲۰۲۶ که جزئیات آن روز بعد در BleepingComputer گزارش شد، دامنه‌های کشوری .gh، .sl و .as را شامل می‌شود. گوگل تأکید کرده است که سامانه‌های داخلی این شرکت هک نشده‌اند.

مهاجمان رکوردهای DNS، یعنی اطلاعاتی را که نشانی سایت را به سرور آن وصل می‌کند، تغییر داده‌اند. این دسترسی امکان هدایت بازدیدکنندگان به سرور مهاجم و دریافت گواهی رمزنگاری معتبر برای دامنه را فراهم کرده است. بنابراین وجود HTTPS به‌تنهایی، اصالت محتوای سایت را تضمین نمی‌کند.

گوگل گواهی‌های غیرمجاز شناسایی‌شده را در Chrome مسدود کرده و برای لغو آن‌ها با صادرکنندگان همکاری کرده است. کاربران Chrome برای دریافت این حفاظت به اقدام جداگانه نیاز ندارند؛ بااین‌حال، گوگل شناسایی همه دامنه‌های متأثر و حفاظت کاربران سایر مرورگرها را تضمین نکرده است.

این شرکت به صاحبان دامنه توصیه کرده صدور گواهی‌های جدید را پیوسته پایش کنند و سیاست محدودکننده CAA داشته باشند. این سیاست هنگام ربایش فعال DNS جلوی صدور گواهی را نمی‌گیرد، اما پس از بازیابی کنترل دامنه می‌تواند خطر صدور گواهی‌های بیشتر را کاهش دهد.

منبع: BleepingComputer