RSS クレブス・オン・セキュリティ

研究者: セキュリティの初期設定の脆弱性が Squarespace ドメインのハイジャックを可能に

ドメイン登録業者Squarespaceのドメイン名を持つ少なくとも1ダースの組織が先週、ウェブサイトを乗っ取られました。Squarespaceは1年前にGoogle Domainsのすべての資産を購入しましたが、多くの顧客はまだ新しいアカウントを設定していません。専門家によると、悪意のあるハッカーは、単に既存のドメインに関連付けられたメールアドレスを提供するだけで、まだ登録されていない移行されたSquarespaceアカウントを乗っ取ることができることを知ったということです。
favicon
krebsonsecurity.com
Researchers: Weak Security Defaults Enabled Squarespace Domains Hijacks