Основан 26 Июля 2013 года
freehacks.ru fhacks.me fhacks.pw fhacksnplmzxaaoo.onion
HashFlare

Показано с 1 по 1 из 1
  1. #1
    TopicStarter
    Аватар для Fischer2014

    Статус
    Offline
    Регистрация
    25.04.2014
    Сообщений
    377
    Репутация
    143 + / -
    Программист

    Новая версия I2P с закрытыми уязвимостями



    После недавнего выхода защищённого дистрибутива [Только зарегистрированные могут видеть это. ] специалисты из компании Exodus Intelligence радостно [Только зарегистрированные могут видеть это. ], что их многочисленные 0day-эксплойты для RCE/деанонимизации остались эффективными.

    Такое поведение Exodus Intelligence вызвало [Только зарегистрированные могут видеть это. ] в сообществе. Некоторые специалисты [Только зарегистрированные могут видеть это. ], что это на 99,99% провокация АНБ. В самом деле, Exodus Intelligence не предоставила никаких доказательств.

    Оказалось, что нет дыма без огня. Exodus Intelligence выслала описание уязвимости разработчикам, а через пару дней опубликовала видеоролик с демонстрацией деанонимизации пользователей Tails, которые работают через пиринговую анонимную сеть I2P. Суть уязвимости состоит в трёхступенчатой XSS-атаке, заставляющей браузер пользователя скачать в консоль маршрутизатора вредоносный плагин.



    I2P (Invisible Internet Project) — открытое ПО, созданное для организации сверхустойчивой, оверлейной, зашифрованной сети. Эта сеть используется для сёрфинга, анонимного хостинга, обмена мгновенными сообщениями и т.д. Адреса сайтов в сети I2P находятся в псевдо-доменном пространстве .i2p.

    Разработчики I2P быстро отреагировали и выпустили новую версию [Только зарегистрированные могут видеть это. ], в которой устранена эта и другие уязвимости. К тому же, на всякий случай, они вообще отключили возможность установки плагинов.

    Ситуация с другими уязвимостями Tails, если таковые имеются, пока остаётся неизвестной.
    C\C++, C#, PHP

  2. 2 пользователя(ей) сказали cпасибо:

Метки этой темы

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Информация на сайте предоставлена исключительно в ознакомительных целях, использование знаний в противозаконных целях преследуется по закону! Администрация не несет ответственности за ваши деяния.