Az SSL tanúsítványok biztonságossága

A közelmúltban törént Comodo csalás kapcsán széles körű találgatások kezdőttek, mivel lehetnek a public key rendszert biztonságosabbá tenni. Sajnos a problémát nem lehet egyik napról a másikra megoldani, de szerencsére a biztonsági szakemberek már régóta foglalkoznak a témával.

Látva a kiemelt érdeklődést, talán ez a megfelelő pillanat, hogy említést tegyün a Google 2 kezdeményezéséről.

Az első a Google Certificate Catalog. A Google napi rendszerességgel pásztázza az internetet a kereső és egyéb szolgáltatások biztosítása közben. A folyamat során rögzíteni tudják az összes SSL tanúsítványt, amivel találkoznak.

http://googleonlinesecurity.blogspot.com/2011/04/improving-ssl-certificate-security.html


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-37091 – HPE StoreOnce Remote Code Execution sebezhetősége
CVE-2025-37093 – HPE StoreOnce Authentication Bypass sebezhetősége
CVE-2025-20271 – Cisco AnyConnect VPN sérülékenység
CVE-2025-43200 – Apple Multiple Products Unspecified sérülékenysége
CVE-2023-0386 – Linux Kernel Improper Ownership Management sebezhetősége
CVE-2023-33538 – TP-Link Multiple Routers Command Injection sérülékenysége
CVE-2025-3464 – Asus Armoury Crate AsIO3.sys authorization bypass sérülékenysége
CVE-2025-4123 – Grafana cross-site scripting (XSS) sebezhetősége
CVE-2025-33073 – Windows SMB Client Elevation of Privilege sérülékenysége
Tovább a sérülékenységekhez »