СТАРЛЕЙ

«ВСЕ НОВОЕ - ЭТО ХОРОШО ЗАЛИТОЕ СТАРОГО»


  • Зальем:

    • QR Озон/райф
    • АПК (ГАЗ/РАЙФ/ОЗОН/АЛЬФА)
    • Юнистрим/Форсаж
    • ПЕРЕВОДЫ
    • ИНКА
    • ЮР-ЮР (СТАРОРЕГИ/НОВОРЕГИ)
📢 У форума есть зеркало в TOR http://darkmonn6oy55o7kgmwr4jny2gi2zj6hyalzcjgl444dvpalannl5jid.onion
🔥Новый канал DarkMoney в Telegram: https://t.me/+YZCQez0WZM04YmQ0

Уязвимость Linux позволяет получить сторонний доступ к VPN-подключению

  • Автор темы Автор темы GLOV
  • Дата начала Дата начала

GLOV

GLOV SYSTEMS
.
18.01.19
1,604
60,333 ₽
15
Исследователи безопасности обнаружили новую уязвимость, позволяющую потенциальным злоумышленникам перехватывать VPN-подключения на уязвимых устройствах * NIX и вставлять произвольные данные в потоки TCP IPv4 и IPv6, - передает BleepingComputer.

Стало известно, что уязвимость влияет на большинство дистрибутивов Linux и Unix-подобных операционных систем, включая FreeBSD, OpenBSD, macOS, iOS и Android. Исследователи раскрыли уязвимость системы, известную как CVE-2019-14899, предназначенную для дистрибутивов и группы безопасности ядра Linux, а также для других, таких как Systemd, Google, Apple, OpenVPN и WireGuard.

Кибербезопасники тестировали на уязвимости: Ubuntu 19.10 (systemd), Fedora (systemd), Debian 10.2 (systemd), Arch 2019.05 (systemd), Manjaro 18.1.1 (systemd), Devuan (init sysV), MX Linux 19 (Mepis + antiX), Void Linux (runit), Slackware 14.2 (rc.d), Deepin (rc.d), FreeBSD (rc.d), OpenBSD (rc.d).

По мнению исследователей, смягчение вредоносного воздействия возможно путем использования ложной фильтрации поддельных IP-адресов - или с помощью зашифрованного размера пакета и синхронизации.
 
Назад
Сверху