Google Play Store Uygulamaları İndirmelerine Kötü Amaçlı Yazılım Bulaşmış Olabilir

Sıradaki içerik:

Google Play Store Uygulamaları İndirmelerine Kötü Amaçlı Yazılım Bulaşmış Olabilir

e
sv

Microsoft, Bir Temel Güvenlik Hatası Yaptı

14 Haziran 2022 13:00

Microsoft, ana Windows Insider web sayfası için sertifikayı yenileyemiyor.

Microsoft, oldukça önemli web sayfalarından birinin sertifikasını yenileyemedi ve sitenin bozulmasına, insanları başka yerlere yönlendirmesine neden oldu.

The Register tarafından tespit edilen Windows Insider yazılım test programı sertifikasının süresi 9 Haziran Perşembe günü öğleden sonra saatlerinde sona erdi.

Bu süre zarfında siteyi ziyaret etmeye çalışanlar her zamanki “Bağlantınız gizli değil” mesajı ile karşılandı ve Chrome, Firefox veya Safari kullanıcılarına tarayıcıları tarafından devam etmemeleri tavsiye edildi.

Yayın, şirketin o sırada sorunun zaten farkında olduğunu ima ederek, 302 ve 307 yönlendirme yanıtlarıyla ana Windows sayfasına yönlendirildi.

Süresi dolmuş sertifikalar

O zamandan beri sertifika yenilendi ve site tekrar çalışmaya başladı.

Ara sıra sertifikaların süresi dolar ve zamanında yenilenmez. Bu da süreçte birkaç şeyi bozar. Ekim 2021’de, kar amacı gütmeyen en büyük Sertifika Yetkilileri (CA) hizmetlerinden biri, web siteleri ve uygulamalarda yüksek düzeyde yenilemeler yaşadı ve bu, bazı büyük isim sitelerinin önemli kesintiler yaşamasına neden oldu.

Internet Security Research Group tarafından yürütülen Let’s Encrypt sorunu, çapraz imzalı DST Root CA X3’ün süresinin dolması nedeniyle, Shopify ve Slack gibi web sitelerinde ve uygulamalarda kesinti yaşanmasına neden oldu. O zaman, Let’s Encrypt, etkilenen müşterilere topluluk forumuna danışmalarını tavsiye etmek için Twitter’a gitti ve sorunu hızlı bir şekilde çözme sözü vermedi.

Bir ay sonra, süresi dolmuş bir sertifika Windows 11 21H2’yi etkiledi ve Windows kullanıcılarının belirli uygulamaları açmasını engelledi.

2020’de, süresi dolmuş bir kimlik doğrulama sertifikası, Microsoft Teams’i bir süreliğine erişilemez hale getirdi.

Yayın, süresi dolmuş sertifikalar bir baş belası olsa da, kök sertifikaları ve bork hizmetlerini etkiliyorsa daha da kötü olabileceklerini açıklıyor. Sectigo’nun iki yıl önce süresi dolduğunda binlerce müşteriyi etkileyen AddTrust eski kök sertifikasında durum böyleydi.

  • Site İçi Yorumlar

Bu yazı yorumlara kapatılmıştır.

error: Content is protected !!