Qihoo 360 expõe chave SSL privada em instalador de IA
A Qihoo 360 expôs acidentalmente sua chave privada SSL wildcard no instalador do assistente de IA 360Qihoo, permitindo interceptação de tráfego e impersonação de servidor.
4 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a ssl.
A Qihoo 360 expôs acidentalmente sua chave privada SSL wildcard no instalador do assistente de IA 360Qihoo, permitindo interceptação de tráfego e impersonação de servidor.
A regra de ouro da internet mudou: o cadeado agora é comum em golpes. Especialistas alertam que a criptografia não valida o destino, apenas o canal, e mais de 80% dos sites de phishing possuem o selo de segurança.
TrustAsia revogou 143 certificados SSL/TLS após identificar um erro lógico no serviço LiteSSL ACME que permitia reutilização indevida de dados de validação entre contas ACME. Emissões foram suspensas, autorizações resetadas para REVOKED e o código corrigido; um relatório completo será publicado no Bugzilla da Mozilla.
Let’s Encrypt anunciou redução do prazo máximo de certificados de 90 para 45 dias até 2028, com fases em 2026 e 2027; também reduzirá o período de authorization reuse para 7 horas. Administradores devem revisar renovações e habilitar ARI.