Scoperta la tecnica che bypassa la validazione dei certificati Let’s Encrypt e permette di crearne falsi
La ricercatrice Haya Shulman del Fraunhofer Institute for Secure Information Technology in Germania ha segnalato la scoperta di una vulnerabilità critica in Let’s Encrypt che consentirebbe agli autori delle minacce di eludere le misure di sicurezza su questo servizio e ottenere facilmente certificati digitali. La falla risiede nel meccanismo utilizzato da Let’s Encrypt per la convalida della proprietà del dominio web. Come alcuni […]
Itagora tiene in archivio titolo e sommario per la ricerca interna. Il testo completo resta sulla fonte. Il link in uscita non invia referrer.