域名贩子利用漏洞成功申请 Comodo 签发的 .sb 顶级域名证书

以将 t.tt 域名高价卖给锤子科技而成名的域名贩子郭秀峰(aka Showfom)9月24日在 Mozilla 安全政策邮件组发文称他通过向 Comodo 申请 “www.sb” 域名的 Positive SSL 证书拿到了以 “sb” 顶级域名作为 dNSName 的证书。根据9月26日 Comodo 发布的报告,这是由于其系统在验证了 WWW 子域名(例如 “www.example.com”)所有权后会判断 “example.com” 同样为申请人所有。

阅读原文
来源:www.cnbeta.com
返回漏洞播报列表