设为首页
收藏本站
开启辅助访问
全部
问与答
创意
技术
酷工作
生活
交易
资源
节点
飞墙
Follow
明白贴
报酬
工算小助手
登录
注册
飞社-令人惊奇的创意工作者社区-
›
首页
›
分享发现
›
LiteSSL 鉴权漏洞 可随意盗签他人泛域名证书 ...
FSHEX=FIND+SHARE+EXPRESS
飞社-令人惊奇的创意工作者社区- 是一个关于发现分享表达的地方
现在登录
没有账号?
立即注册
推荐主题
›
L 站被爆出有盲水印
›
看了《为什么国漫进步这么明显,有人却还是
›
是我的问题还是女朋友的问题
›
antigravity 中的模型清单列表都是骗人的,
›
昨天在 reddit 上发了个开源插件介绍,被骂
今日热议主题
飞牛 fnOS 发布重要安全更新通知,并提醒用
提供一个自己部署的 DOH
为什么这么多人用飞牛 NAS,有什么优势吗
微信,很快要成为 AI 时代的小丑了
做了一个离职焦虑网站-用来加深你的焦虑
最近老马发钱比较猛,写了个蓝 V 互关程序
在一家公司给国企干外包多年,现在甲方不续
飞牛 NAS 的信任危机, 0Day 漏洞导致用户
飞牛信任崩塌,有什么替代品?
在找在线工具时发现了一个意外好用的网站
显示全部
|
最新评论
73 条回复
·
7808 次点击
11#
00oo00
楼主
初学
2026-1-21 15:28:22
@6a82aa9bfe 倒也没必要,毕竟是新 CA 提供 acme 提供免费的通配符证书,bug 修好就行
12#
Danswerme
小成
2026-1-21 15:47:16
互联网基础设施的一部分居然如此草台班子么...
13#
CEBBCAT
初学
2026-1-21 15:52:21
签一份 Google 的证书,这样会推动得比较快😁
14#
qwx
初学
2026-1-21 16:02:30
我估计不是不验证账户,而是用相同 ip 做的验证,但因为获取了内部服务器的 ip ,导致直接过了,这个 CA 必被罚。
15#
dnslint
初学
2026-1-21 16:09:14
这太牛逼了 这正规付费的用户不裂开
16#
bigtan
小成
2026-1-21 16:11:12
TrustAsia 还是很多商业付费客户的啊
17#
cccer
小成
2026-1-21 16:12:15
开个 Cloudflare 证书透明度监控还是很有用的,就算这种 CA 出问题了也能检测到其他人盗签证书
18#
qqmishi
初学
2026-1-21 16:14:22
可以去 Hacker News 发个帖子,被这个影响到的证书应该需要吊销的,不知道范围有多大
19#
XDiLa
小成
2026-1-21 16:15:12
@dnslint 认证审题,这是一家免费的 SSL 续发平台。 1 正规用户不再这里买 2 他这个漏洞是针对 已经在他们家平台 续签过证书的域名,并且这个最多就是鉴权漏洞 3 这个漏洞实际利用价值非常低,因为 OP 所谓的《偷》 也只是让这个平台重新颁发一张 SSL 罢了,你和正主在用的 key pem 都是不同的 没任何价值
20#
XDiLa
小成
2026-1-21 16:17:04
@cccer 你拿了他的证书有什么用? 难道你还能骗域名管理员把某某某解析 指定到你说的 IP 吗
下一页 »
1
2
3
4
5
6
7
8
/ 8 页
下一页
浏览过的版块
宽带症候群
体育运动
程序员
云计算
分享创造
NSFW
信息安全
GitHub Copilot
Android
返回顶部