Lücke im SSL-Zertifikatssystem bei Commodo

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

Frogman

Benutzer
Registriert
01. Sep. 2012
Beiträge
17.485
Reaktionspunkte
9
Punkte
414
Nutzer sollten in den nächsten Wochen etwas aufmerksamer sein, wenn sie in den letzten Wochen eine Bestätigungsemail für eine Zertifikatsanfrage von Commodo bekommen haben. Es gab bis vor wenigen Tagen eine Lücke in deren Zertifikatsbestellsystem (Details), so dass sich darüber jemand unerlaubt ein gültiges SSL-Zertifikat ausstellen lassen konnte.
Dabei geht es um Zertifikate, die mit einer Laufzeit von 30 Tagen ausgestellt werden. Da die Lücke am 25.7. geschlossen wurde, sind also in den nächsten knapp 4 Wochen noch prinzipiell Man-in-the-Middle-Attacken möglich, über die bspw. auch Benutzerkennungen mitgelesen werden könnten. Für Betroffene ist es also keine schlechte Idee, Passwörter zu ändern (auf jeden Fall Ende August) und bis dahin einen externen Zugriff einzuschränken bzw. einen VPN-Tunnel mit entsprechender Absicherung (bspw. über ein Client-Zertifikat) zu nutzen.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat