Hack Alerta
Tag

Tag: acme

5 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a acme.

Zero‑day no caminho ACME permite contornar WAF da Cloudflare

Pesquisadores da FearsOff documentaram um bypass do WAF da Cloudflare via o caminho /.well-known/acme-challenge/, que permitia requisições alcançarem o origin mesmo com regras de bloqueio. A Cloudflare aplicou correção em 27/10/2025 e afirma não ter encontrado evidências de exploração ativa; operadores devem revisar exposição do origin e logs ACME.

19/01/2026 14:02 Cloud #acme

Let’s Encrypt libera certificados TLS de 6 dias e por IP

Let’s Encrypt anunciou disponibilidade geral de certificados TLS de curta duração (160 horas) e certificados vinculados a endereços IP (IPv4/IPv6). A medida visa reduzir janelas de exposição a chaves privadas comprometidas, exigir automação via ACME e permitir TLS em cenários sem DNS. A CA também planeja reduzir o padrão para 45 dias ao longo dos próximos anos. A matéria não traz números de adoção ou cronograma detalhado.

17/01/2026 14:00 Tendências #acme

Let’s Encrypt lança 'Generation Y' e certificados de 45 dias

Let’s Encrypt anunciou a hierarquia "Generation Y", com novas raízes e intermediárias cross‑assinadas, e avança para certificados de curta duração (teste de 45 dias via perfil tlsserver), além de descontinuar progressivamente o suporte a TLS Client Auth em perfis default. A transição usa perfis ACME para mitigar impactos.

18/12/2025 05:02 Tendências #acme

Outras tags relevantes