cm.fluxys.com was vulnerable to a subdomain takeover: an obsolete DNS record allowed any third party — including malicious actors — to host content under this trusted address (phishing, fraud, malware distribution).
This defensive holding page was deployed by a good-faith security researcher to prevent any misuse, within the coordinated vulnerability disclosure framework of the Centre for Cyber Security Belgium (CCB) and the Belgian NIS2 law (law of 26 April 2024, art. 22–23).
Recommended action: remove the obsolete DNS record for this subdomain. This page will be taken down upon confirmation of remediation.
cm.fluxys.com était vulnérable à une prise de contrôle de sous-domaine : un enregistrement DNS obsolète permettait à tout tiers — y compris à des acteurs malveillants — d'héberger du contenu sous cette adresse de confiance (hameçonnage, fraude, diffusion de logiciels malveillants).
Cette page de conservation défensive a été déployée par un chercheur en sécurité de bonne foi afin de prévenir tout abus, dans le cadre de la politique de divulgation coordonnée des vulnérabilités du Centre pour la Cybersécurité Belgique (CCB) et de la loi NIS2 belge (loi du 26 avril 2024, art. 22-23).
Action recommandée : supprimer l'enregistrement DNS obsolète de ce sous-domaine. Cette page sera retirée dès confirmation de la remédiation.
cm.fluxys.com was kwetsbaar voor een overname van het subdomein (subdomain takeover): een verouderde DNS-record stelde derden — waaronder kwaadwillenden — in staat inhoud onder dit vertrouwde adres te plaatsen (phishing, fraude, verspreiding van malware).
Deze defensieve vasthoudpagina is geplaatst door een beveiligingsonderzoeker te goeder trouw om misbruik te voorkomen, in het kader van het beleid voor gecoördineerde openbaarmaking van kwetsbaarheden van het Centrum voor Cybersecurity België (CCB) en de Belgische NIS2-wet (wet van 26 april 2024, art. 22–23).
Aanbevolen actie: verwijder de verouderde DNS-record van dit subdomein. Deze pagina wordt verwijderd zodra de remediëring is bevestigd.