2024092024-09-11本页总览2024-09-11 “我们花了20美元实现了RCE,意外成为了.mobi的管理员。” “研究人员利用了WHOIS客户端中的漏洞,发现旧的.MOBI顶级域名WHOIS服务器域名可以购买,从而意外地控制了该域名。” 他们的服务器收到了来自各种实体的250万次查询,包括政府和军方、网络安全公司和证书颁发机构(CAs),暴露了重大的安全风险。 “该事件突显了WHOIS系统和CA验证过程中的漏洞,强调了持续进行安全测试和警惕过时互联网基础设施的必要性。” 反应