Исследование: хакеры перехватили сотни поддоменов американских вузов и опубликовали на них порно и спам
Исследователь Алекс Шахов из SH Consulting обнаружил, что злоумышленники перехватили сотни поддоменов крупнейших университетов США, включая Колумбийский, Стэнфордский, Гарвардский, Вашингтонский и Калифорнийский университет в Беркли, и опубликовали на них порно, спам и вирусы.
Им это удалось благодаря уязвимости Dangling CNAME.Как объясняет Шахов, вузы часто размещают небольшие проекты (студенческие сайты, лабораторные страницы) на сервисах вроде GitHub Pages, WP Engine и Azure.
habr.com