ثغرة في برنامج Let’s Encrypt تجعل مليون شهادة غير متوافقة مع المواصفات
Let’s Encrypt هي هيئة شهادات شائعة ومجانية ومفتوحة المصدر تديرها مجموعة أمن أبحاث الإنترنت (ISRG) مع أكثر من مليار شهادة تم إصدارها لمواقع الويب في جميع أنحاء العالم. بينما لا أحد ينكر مساهمة الشركة الهائلة في اعتماد HTTPS عبر شبكة الويب، إلا أن شهادات Let’s Encrypt ليست محصنة ضد الأخطاء أو الاستغلال الخبيث. جاءت الانتكاسة […]