En son haberleri, açıklamaları ve bağlantılı teknoloji hikâyelerini takip edin.
Saldırganlar .gh, .sl ve .as alan adları üzerindeki kontrolü kullanarak DNS kayıtlarını değiştirdi ve otomatik doğrulama süreçlerini aştı; ardından Google’a ait alan adları ve diğer küresel markalar için yetkisiz TLS sertifikaları aldı. Chrome, Google’ın belirlediği sertifikaları engelledi, ancak şirket tarayıcı tarafındaki müdahalenin tüm kullanıcıları korumadığını veya tüm sertifikaların tespit edilmesini garanti etmediğini belirtti.
Google, Android 17'de HTTPS bağlantılarının başlatılması sırasında alan adını gizlemek üzere Encrypted Client Hello standardı için yerleşik destek sunuyor. Bunun yanı sıra yerel ağa erişime yönelik yeni kısıtlamalar getiriliyor, Certificate Transparency varsayılan olarak etkinleştiriliyor ve 2G ağlarını devre dışı bırakma seçeneği sunuluyor.