پرش به محتوا
آخرین اخبار
بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد OpenAI نقش مدل‌های خود در حمله به Hugging Face را تأیید کرد آسیب‌پذیری Kiro اجرای کد مخرب را بدون تأیید کاربر ممکن می‌کرد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد OpenAI نقش مدل‌های خود در حمله به Hugging Face را تأیید کرد آسیب‌پذیری Kiro اجرای کد مخرب را بدون تأیید کاربر ممکن می‌کرد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند
اخبار

گوگل با انتشار مرورگر کروم ۶۱، گواهی‌نامه‌های صادرشده توسط مراکز چینیِ متخلف را مسدود خواهد کرد

تیر ۲۱, ۱۳۹۶ نوشتهٔ tech2 tech2 بدون نظر

کمیته رکن چهارم – شرکت گوگل تصمیم گرفت تا به‌طور کامل از گواهی‌نامه‌هایی که مرکز صدور گواهی چینی با نام WoSign و زیرمجموعه‌ی آن StartCom صادر کرده، در کروم ۶۱ پشتیبانی نکرده و آن‌ها را مسدود کند. اخیراً گوگل به مالکان برخی وب‌گاه‌ها هشدار داده که قرار است گواهی‌نامه‌های صادرشده توسط این مراکز را مسدود کند. گوگل در نسخه‌ی جدید کروم به گواهی‌نامه‌های این مراکز اعتماد نخواهد کرد. 

در سپتامبر سال ۲۰۱۶ میلادی موزیلا اعلام کرد که می‌خواهد گواهی‌نامه‌هایی که مرکز چینی WoSign صادر کرده را به دلیل برخی از نقض قوانین مسدود کند. از جمله‌ی این تخلفات می‌توان به عقب برگرداندن تاریخ گواهی‌نامه‌های SHA-۱ اشاره کرد. این مرکز سعی داشت با این کار، گواهی‌نامه‌های ضعیف را قابل اعتماد جلوه دهد. به گفته‌ی موزیلا، این مرکز صدور گواهی همچنین گواهی‌نامه‌های اشتباهی را برای گیت‌هاب صادر کرده بود و هر نام دامنه‌ای می‌توانست بدون اعتبارسنجی به‌طور امن امضاء شود. 

موزیلا، اپل و گوگل تصمیم نهایی خود را گرفتند و می‌خواهند به دلیل تخلفات عمده، گواهی‌نامه‌های صادرشده توسط WoSign و StartCom را مسدود کنند. این تخلفات از ژانویه‌ی سال ۲۰۱۵ میلادی ادامه داشته است. در ژانویه‌ی سال ۲۰۱۷ میلادی، گوگل مرورگر کروم ۵۶ را منتشر کرد که از تاریخ ۲۱ اکتبر سال ۲۰۱۶ میلادی، گواهی‌نامه‌های این دو مرکز را قبول نمی‌کرد. 

گوگل برای جلوگیری از بروز مشکل برای مالکان وب‌گاه‌ها، اعتماد خود به نام‌های دامنه‌ی معروف را به فهرست ۱ میلیونی برتر الکسا محدود کرده بود. با انتشار کروم ۶۱، گوگل دیگر به گواهی‌نامه‌های این مراکز چینی حتی اگر در فهرست برتر الکسا هم قرار بگیرند، اعتماد نخواهد کرد. در تاریخ ۲۰ جولای سال جاری نسخه‌ی بتای کروم ۶۱ منتشر شده و در اواسط سپتامبر نسخه‌ی پایدار آن در دسترس خواهد بود. 

گوگل هنوز اعلام نکرده تصمیم این شرکت در مورد مسدود کردن گواهی‌نامه‌های WoSign و StartCom موقتی است یا دائمی. اپل و موزیلا رویکردهای متفاوتی را اتخاذ کرده‌اند و اعلام کردند حداقل برای یک سال می‌خواهند این دو شرکت را تحریم کنند. این مراکز صدور گواهی‌نامه نیز تلاش‌های زیادی را انجام دادند تا محبوبیت خود را نزد شرکت‌های تولیدکننده‌ی مرورگر از دست ندهد. از جمله‌ی این عملیات می‌توان تغییر در مدیریت و جداسازی دو مجموعه‌ی WoSign و StartCom را نام برد.

منبع: securityaffairs

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.