FreeBuf周报 | 史上最大规模DDoS攻击;1.1.1.1 DNS服务误发TLS证书事件
各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、一周好文,保证大家不错过本周的每一个重点!
各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、一周好文,保证大家不错过本周的每一个重点!
网络安全研究人员发现,Cloudflare与亚太网络信息中心(APNIC)运营的知名公共DNS服务1.1.1.1存在三张违规签发的TLS证书。这些2025年5月签发的证书可能使攻击者能够拦截并解密加密DNS查询,从而暴露用户的浏览习惯。
因未及时续签TLS数字证书导致服务异常的问题屡见不鲜,即便科技巨头也难以避免——苹果、谷歌、微软等公司均曾“中招”,而微软似乎在此类疏漏中的“出镜率”更高。近日,微软又一次因证书更新疏忽引发用户困扰:此次涉及Office软件的核心数字证书过期,导致大量用户陷入