最新の報道、解説、関連するテクノロジーストーリーを確認できます。
攻撃者は .gh、.sl、.as ドメインを掌握してDNSレコードを変更し、自動検証プロセスを通過した後、Googleの傘下ドメインやその他の世界的ブランド向けに未承認のTLS証明書を取得した。ChromeはGoogleが特定した証明書をブロックしたが、同社はブラウザー側の介入ではすべてのユーザーを保護できず、すべての証明書の検出を保証するものでもないと警告した。