acme.sh esegue comandi arbitrari da un server remoto
Ciao,
Potresti già esserne a conoscenza, ma HiCA sta iniettando codice/comandi arbitrari nel processo di ottenimento del certificato e acme.sh li sta eseguendo sul computer client. Non sono sicuro se questo sia intenzionale, previsto dagli utenti o sicuro/non sicuro. Ma sto documentando le mie scoperte affinché il pubblico sia a conoscenza con questa CA.
Segnalato da @chainofflowers
♲ pleroma.neuromante.net/objects…
You must log in or register to comment.