🚨 تیم امنیت وب و شبکه کروم گوگل اعلام کرد پس از به خطر افتادن زیرساخت مدیریت دامنههای غنا (.gh)، سیرالئون (.sl) و ساموآی آمریکا (.as)، برای حفاظت از کاربران وارد عمل شده است. طبق گزارش، این حملات ناشی از #نفوذ به سیستمهای گوگل نبوده؛ هکرها با دستکاری رکوردهای DNS این پسوندها، گواهیهای HTTPS غیرمجاز برای برخی دامنههای #گوگل و برندهای بزرگ دریافت کردهاند.
🛡️ #کروم گواهیهای غیرمجاز شناساییشده را از طریق CRLSets مسدود و با صادرکنندگان برای ابطال آنها همکاری کرد؛ بنابراین کاربران کروم نیازی به اقدام دستی ندارند.
🔍 گوگل از صاحبان دامنهها خواسته لاگهای CT را مرتب بررسی کنند تا از صدور گواهی ناخواسته باخبر شوند.
⚙️ همچنین استفاده از رکوردهای CAA در DNS توصیه شده تا صادرکنندگان مجاز محدود شوند و پس از بازگشت کنترل DNS، از سوءاستفاده از اعتبارسنجیهای ذخیرهشده جلوگیری شود.
🌐 گوگل همچنین از ادامه تلاشها برای ارتقای #امنیت وب، کاهش مدت اعتبار گواهیها و محدود کردن بازاستفاده از تأییدیههای دامنه خبر داده است.
@PaskoochehBot
@Paskoocheh
🛡️ #کروم گواهیهای غیرمجاز شناساییشده را از طریق CRLSets مسدود و با صادرکنندگان برای ابطال آنها همکاری کرد؛ بنابراین کاربران کروم نیازی به اقدام دستی ندارند.
🔍 گوگل از صاحبان دامنهها خواسته لاگهای CT را مرتب بررسی کنند تا از صدور گواهی ناخواسته باخبر شوند.
⚙️ همچنین استفاده از رکوردهای CAA در DNS توصیه شده تا صادرکنندگان مجاز محدود شوند و پس از بازگشت کنترل DNS، از سوءاستفاده از اعتبارسنجیهای ذخیرهشده جلوگیری شود.
🌐 گوگل همچنین از ادامه تلاشها برای ارتقای #امنیت وب، کاهش مدت اعتبار گواهیها و محدود کردن بازاستفاده از تأییدیههای دامنه خبر داده است.
@PaskoochehBot
@Paskoocheh
👍28❤4