Suivez les dernières actualités, explications et histoires technologiques associées.
Des attaquants ont exploité leur contrôle des domaines .gh, .sl et .as pour modifier des enregistrements DNS et franchir des processus de vérification automatisés, puis obtenir des certificats TLS non autorisés pour des domaines appartenant à Google et à d’autres marques mondiales. Chrome a bloqué les certificats identifiés par Google, mais l’entreprise a averti que l’intervention au niveau du navigateur ne protège pas tous les utilisateurs et ne garantit pas la détection de tous les certificats.