<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Из-за опечатки в настройках атакующие могли подменить DNS-сервер MasterCard</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/135840.html</link>
    <description>Исследователь безопасности из компании Seralys выявил возможность подмены DNS-сервера для домена mastercard.com, используемого в инфраструктуре платёжной системы MasterCard. В настройках доменной зоны mastercard.com с июня 2020 года присутствовала опечатка - в списке обслуживающих зону DNS-серверов вместо хоста &quot;a22-65.akam.net&quot; (DNS-служба Akamai) был указан хост &quot;a22-65.akam.ne&quot;. Корневая зона &quot;.ne&quot; закреплена за Республикой Нигер и домен &quot;akam.ne&quot; оказался доступен для продажи...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=62602&lt;br&gt;</description>

<item>
    <title>Из-за опечатки в настройках атакующие могли подменить DNS-се... (Grigoriy)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/135840.html#111</link>
    <pubDate>Tue, 28 Jan 2025 05:19:47 GMT</pubDate>
    <description>Ошибка если и была, то в делигировании подзоны, а не всего mastercard.com.&lt;br&gt;Таким образом, перехват трафика возможен был только для зоны az.mastercatd.com, и то, пока не точно. По крайней мере под сомнением указанные пропорции. &lt;br&gt;</description>
</item>

<item>
    <title>Из-за опечатки в настройках атакующие могли подменить DNS-се... (Товарищ майор)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/135840.html#110</link>
    <pubDate>Mon, 27 Jan 2025 06:32:39 GMT</pubDate>
    <description>Это если он домен со своей кредитки выкупал. А если за крипту? Фиг вычислят.&lt;br&gt;</description>
</item>

<item>
    <title>Из-за опечатки в настройках атакующие могли подменить DNS-се... (мимопроходил)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/135840.html#109</link>
    <pubDate>Sun, 26 Jan 2025 18:11:09 GMT</pubDate>
    <description>Ох бы копнуть выяснить что админил это всё чел на аутсорсе. Через парочку прокладок. Эх, мечты... &lt;br&gt;</description>
</item>

<item>
    <title>Из-за опечатки в настройках атакующие могли подменить DNS-се... (голос_из_леса)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/135840.html#108</link>
    <pubDate>Sun, 26 Jan 2025 03:21:56 GMT</pubDate>
    <description>A вы в его профиль смотрели?&lt;br&gt;&lt;br&gt;Там все &quot;его&quot; фирмы на 2-5 человек с его главным участием, те он как раз и зарабатывает белым хакерством и прочим консалтингом в сфере инфобезопастности, а &quot;его&quot; конторы для поддержки ведение личного бизнеса.&lt;br&gt;&lt;br&gt;Конечно может и миллионы платят, хз, тогда он молчит. А вот тут как раз  не заплатили, и понесло парня в прессу. &lt;br&gt;</description>
</item>

<item>
    <title>Из-за опечатки в настройках атакующие могли подменить DNS-се... (нах.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/135840.html#107</link>
    <pubDate>Sat, 25 Jan 2025 15:25:32 GMT</pubDate>
    <description>&amp;gt; Да а толку-то, что ты DNS подменишь.&lt;br&gt;&amp;gt; Там все на сертификатах и ключах.&lt;br&gt;&lt;br&gt;и тут к нам на помощь спешит (педобиржпг) летсшиткрипт и его друзья, считающие что кто владеет днс сервером тот и должен получать сертификат.&lt;br&gt;&lt;br&gt;А мудрые гуглезилепль очень вовремя выпилили всякие вредящие честным бузинесам зильоные метки.&lt;br&gt;&lt;br&gt;Эх... в принципе... не такая уж плохая страна нигерия. Если у тебя есть хотя бы пара миллионов честно оплаченных с чьих-то глупых карточек...&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Из-за опечатки в настройках атакующие могли подменить DNS-се... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/135840.html#106</link>
    <pubDate>Sat, 25 Jan 2025 04:35:47 GMT</pubDate>
    <description>но недолго&lt;br&gt;</description>
</item>

<item>
    <title>Из-за опечатки в настройках атакующие могли подменить DNS-се... (mickvav)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/135840.html#105</link>
    <pubDate>Sat, 25 Jan 2025 00:25:19 GMT</pubDate>
    <description>Есть шанс выпустить сертификат на себялюбимого&lt;br&gt;</description>
</item>

<item>
    <title>Из-за опечатки в настройках атакующие могли подменить DNS-се... (mickvav)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/135840.html#104</link>
    <pubDate>Sat, 25 Jan 2025 00:20:56 GMT</pubDate>
    <description>Вы в его профиль смотрели? Чувак давно уже Founder/Partner, и мнение мидломпнагеров ему фиолетово&lt;br&gt;</description>
</item>

<item>
    <title>Из-за опечатки в настройках атакующие могли подменить DNS-се... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/135840.html#103</link>
    <pubDate>Fri, 24 Jan 2025 23:16:14 GMT</pubDate>
    <description>кстати тут https://completedns.com/dns-history/ &quot;врут&quot;, что с 23 года, а не с 2020  они перехали на NSы акамаи. Но там еще есть домен третьего уровня, az.mastercard.com, в котором СОА подозрительно содержит в себе 2020 и тоже NSы с акаая и судя по скриншоту именно в ней и была проблема... истории по ней нет.&lt;br&gt;</description>
</item>

</channel>
</rss>
