کروم روز ۱۴ مهر ۱۴۰۵ اعلام کرد مهاجمان رجیستری .gh (غنا)، .sl (سیرالئون) و .as (ساموآی آمریکا) را در اختیار گرفتند.
آنها رکوردهای معتبر DNS را دستکاری کردند و گواهیهای HTTPS غیرمجاز برای چند دامنه گوگل و چند سازمان دیگر گرفتند.
به نوشته گوگل سیستمهای خودِ این شرکت آسیب ندیدند؛ حلقه ضعیف رجیستری ثالث بود و هر دامنه زیر این سه پسوند در خطر قرار گرفت.
کروم گواهیها را با CRLSets مسدود کرد و با CAهای صادرکننده برای ابطالشان همکاری کرد تا کاربران مرورگرهای دیگر هم محافظت شوند.
کروم با مرور لاگهای عمومی CT گواهیهای صادرشده برای سازمانهای متأثر دیگر را هم پیدا و پیشگیرانه مسدود کرد.
مهاجمی که DNS معتبر را در دست دارد میتواند رکورد CAA را بردارد؛ پس CAA جلوی صدور در میانه ربایش را نمیگیرد و لایه کشف، پایش CT است.
پایش پیوسته CT برای همه دامنهها، حتی پارکشدهها، و انتشار رکورد CAA محدودکننده با accounturi؛ گوگل میگوید به مرورگر تکیه نکنید.
کروم میگوید مهاجمان رجیستری سه ccTLD را در اختیار گرفتند و با ربایش DNS به گواهی TLS غیرمجاز رسیدند؛ پایش Certificate Transparency و رکورد CAA را جدی بگیرید.