Report
CVE-2024-39689 Hoch

Certifi: Entfernung der GLOBALTRUST-Root-Zertifikate wegen Compliance-Verstössen

Kennzahlen

CVSS-Basiswert
7.5
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

Certifi ist eine kuratierte Sammlung von Root-Zertifikaten zur Prüfung der Vertrauenswürdigkeit von SSL-Zertifikaten bei der TLS-Host-Verifikation. Versionen ab 2021.5.30 bis vor 2024.7.4 enthielten Root-Zertifikate von GLOBALTRUST; Version 2024.7.04 entfernt diese aus dem Root-Store. Die Zertifikate werden auch aus dem Trust-Store von Mozilla entfernt, nachdem eine Untersuchung «langjährige und ungelöste Compliance-Probleme» bei GLOBALTRUST festgestellt hat. CVSS-Basiswert: 7.5 (Hoch).

Changelog

  1. 2026-07-31 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in NetApp

Alle Reports zu NetApp

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.