<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Инцидент с уязвимостью в сервисе Let&apos;s Encrypt</title>
    <link>https://opennet.me/openforum/vsluhforumID3/113249.html</link>
    <description>Сервис Let&apos;s Encrypt экстренно отключил (https://letsencrypt.status.io/) поддержку проверки владения доменом с использованием метода TLS-SNI-01 из-за разбора сведений о наличии уязвимости в его реализации. Достоверность информации о проблеме оценивается (https://letsencrypt.status.io/pages/incident/55957a99e800baa4470002da/5a55777ed9a9c1024c00b241) как высокая, но детальные данные о сути уязвимости пока не сообщаются. Упоминается только то, что уязвимость позволяла получить неправомерный сертификат от Let&apos;s Encrypt. Инцидент затрагивает работу серверов &lt;br&gt;acme-v01.api.letsencrypt.org (первичный), acme-staging.api.letsencrypt.org (резерв) и acme-staging-v02.api.letsencrypt.org (резерв).&lt;br&gt;&lt;br&gt;&lt;br&gt;По имеющимся данным (https://news.ycombinator.com/item?id=16112894) проблема связана с логикой взаимодействия протокола и сервисов провайдера. Отключение TLS-SNI полностью блокирует проявление уязвимости. Решено об отключении TLS-SNI на постоянной основе пока не принято и работа команды сосредоточена на выработке исправления</description>

<item>
    <title>Инцидент с уязвимостью в сервисе Let&apos;s Encrypt (Алког)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/113249.html#71</link>
    <pubDate>Sat, 13 Jan 2018 03:28:37 GMT</pubDate>
    <description>&amp;gt; То есть выдал судебное постановление регистратору - и можешь подменять сертификат пайратбея? &lt;br&gt;&lt;br&gt;И тут внезапно всплывают такие вещи, как легитимность так называемых &quot;судов&quot;, коррумпированность и вообще их подмена...&lt;br&gt;</description>
</item>

<item>
    <title>Инцидент с уязвимостью в сервисе Let&apos;s Encrypt (Алког)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/113249.html#70</link>
    <pubDate>Sat, 13 Jan 2018 03:05:51 GMT</pubDate>
    <description>&amp;gt; Можешь больше не просить у него пруфы, т.к. прими мои слова за &lt;br&gt;&amp;gt; доказательство: если у меня будет платный сервис, то он до последнего &lt;br&gt;&amp;gt; будет молчать годами в надежде что все забудется и пронесет.&lt;br&gt;&lt;br&gt;Угу. Обворовываемые лохи однако причитать будут... Впрочем конечно кого эти лохи волнуют &amp;gt;:-)&lt;br&gt;</description>
</item>

<item>
    <title>Инцидент с уязвимостью в сервисе Let&apos;s Encrypt (Шкурка_от_головки)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/113249.html#69</link>
    <pubDate>Thu, 11 Jan 2018 11:14:11 GMT</pubDate>
    <description>Нищщеброт, он такой&lt;br&gt;</description>
</item>

<item>
    <title>Инцидент с уязвимостью в сервисе Let&apos;s Encrypt (Гентушник)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/113249.html#67</link>
    <pubDate>Thu, 11 Jan 2018 05:27:14 GMT</pubDate>
    <description>Ирония в том что как раз сегодня у хостинг провайдера &quot;Хостинг-Центр&quot; на всех доменах *.hc.ru протух сертификат выданный thawte на год, а на *.hc.ru как раз висят панели управления cpanel, может быть что-то ещё.&lt;br&gt;&lt;br&gt;Они видимо тоже меняют сертификаты руками :)&lt;br&gt;</description>
</item>

<item>
    <title>Инцидент с уязвимостью в сервисе Let&apos;s Encrypt (Sw00p aka Jerom)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/113249.html#66</link>
    <pubDate>Wed, 10 Jan 2018 23:11:40 GMT</pubDate>
    <description>&amp;gt;&amp;gt;можно обновлять&lt;br&gt;&lt;br&gt;обновляешь - по истечению срока, до - отзываеш&lt;br&gt;</description>
</item>

<item>
    <title>Инцидент с уязвимостью в сервисе Let&apos;s Encrypt (XoRe)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/113249.html#65</link>
    <pubDate>Wed, 10 Jan 2018 19:29:39 GMT</pubDate>
    <description>&amp;gt; Бесплатные CA, платные CA... &quot;оба хуже&quot; (ц) &lt;br&gt;&amp;gt; Даёшь cert-pinning в каждый браузер! DKIM себе живёт припеваючи без всяких CA. &lt;br&gt;&lt;br&gt;Просто пока нельзя автоматом заработать много денежков за одно поддельное письмецо.&lt;br&gt;</description>
</item>

<item>
    <title>Инцидент с уязвимостью в сервисе Let&apos;s Encrypt (jfjfjfj)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/113249.html#64</link>
    <pubDate>Wed, 10 Jan 2018 18:52:10 GMT</pubDate>
    <description>То есть выдал судебное постановление регистратору - и можешь подменять сертификат пайратбея?&lt;br&gt;</description>
</item>

<item>
    <title>Инцидент с уязвимостью в сервисе Let&apos;s Encrypt (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/113249.html#63</link>
    <pubDate>Wed, 10 Jan 2018 18:32:54 GMT</pubDate>
    <description>Куда деваться если борбьа за выживание обязывает? Можешь меня ненавидеть, но нас миллионы. Миллиарды.&lt;br&gt;</description>
</item>

<item>
    <title>Инцидент с уязвимостью в сервисе Let&apos;s Encrypt (depeche)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/113249.html#62</link>
    <pubDate>Wed, 10 Jan 2018 18:11:24 GMT</pubDate>
    <description>Та я о ценах сертификатов спрашиваю.&lt;br&gt;</description>
</item>

</channel>
</rss>
