IT обозрение
Вторник, 25 ноября, 2025
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

Уязвимость в сервисе SecureDrop приводит к утечке данных

25.10.2017
A A
0
Share on FacebookShare on Twitter

Уязвимость в сервисе SecureDrop приводит к утечке данных

Команда анонимного сервиса для информаторов SecureDrop устранила серьезную уязвимость, позволявшую атакующим перехватывать коммуникации между журналистами и информаторами.
Проблема была выявлена 16 октября нынешнего года в ходе внутреннего тестирования серверов. По сообщению команды SecureDrop, ошибка связана с конфигурационной логикой в процессе установки, в результате которой три пакета — tor, ntp и tor keyring — устанавливаются без должной проверки криптографических подписей. Пакеты передаются по протоколу HTTP, что позволяет злоумышленнику с доступом к сети осуществить атаку «человек посередине», подключиться к серверу и удаленно выполнить код. Уязвимость затрагивает версию SecureDrop 0.3. Более ранние версии проблеме не подвержены.
Эксплуатация ошибки возможна только во время инсталляции SecureDrop. Как отмечается, для проведения атаки хакерам потребуются значительные ресурсы для того, чтобы вести наблюдение за объектом, определить момент установки версии SecureDrop 0.3, осуществить атаку «человек посередине» и своевременно подменить установочные файлы вредоносными. В настоящее время у команды SecureDrop нет информации о случаях эксплуатации данной уязвимости злоумышленниками.
Проблема устранена в выпуске SecureDrop 0.4.4.
SecureDrop — платформа с открытым исходным кодом, которая позволяет новостным медиаорганизациям анонимно и безопасно получать информацию и общаться с журналистами и правозащитниками.

ЭТО ИНТЕРЕСНО

«Блокнот» Windows 11 получает таблицы

«Блокнот» Windows 11 получает таблицы

25.11.2025
Украинские баллистические ракеты: Fire Point анонсировала FP-7 и FP-9, которые напоминают боеприпасы С-400

Украинские баллистические ракеты: Fire Point анонсировала FP-7 и FP-9, которые напоминают боеприпасы С-400

25.11.2025

Источник: securitylab.ru

Читайте так-же

«Блокнот» Windows 11 получает таблицы
Новости

«Блокнот» Windows 11 получает таблицы

25.11.2025
0

Бывало такое, что открываешь «Блокнот» в Windows 11 и ловишь себя на мысли: «Вот бы здесь таблицы добавить»? Если да,...

Read more
Украинские баллистические ракеты: Fire Point анонсировала FP-7 и FP-9, которые напоминают боеприпасы С-400

Украинские баллистические ракеты: Fire Point анонсировала FP-7 и FP-9, которые напоминают боеприпасы С-400

25.11.2025
Киевстар запустил спутниковую связь Starlink по всей Украине

Киевстар запустил спутниковую связь Starlink по всей Украине

24.11.2025
Геймеры могут уничтожить Крымский мост — в Steam вышла украинская игра Bridge Hunter

Геймеры могут уничтожить Крымский мост — в Steam вышла украинская игра Bridge Hunter

24.11.2025
Дети изучают азбуку Морзе, чтобы обойти ограничения на чаты в Roblox

Дети изучают азбуку Морзе, чтобы обойти ограничения на чаты в Roblox

24.11.2025

ТОП НОВОСТИ

«Блокнот» Windows 11 получает таблицы

«Блокнот» Windows 11 получает таблицы

25.11.2025
Геймдизайнер Persona и Metaphor: ReFantazio объявил о скором начале эры «JRPG 3.0»

Геймдизайнер Persona и Metaphor: ReFantazio объявил о скором начале эры «JRPG 3.0»

25.11.2025
Украинские баллистические ракеты: Fire Point анонсировала FP-7 и FP-9, которые напоминают боеприпасы С-400

Украинские баллистические ракеты: Fire Point анонсировала FP-7 и FP-9, которые напоминают боеприпасы С-400

25.11.2025
Милая девочка наказывает провинившегося мужчину в аниме-короткометражке нового персонажа Zenless Zone Zero

Милая девочка наказывает провинившегося мужчину в аниме-короткометражке нового персонажа Zenless Zone Zero

24.11.2025
Киевстар запустил спутниковую связь Starlink по всей Украине

Киевстар запустил спутниковую связь Starlink по всей Украине

24.11.2025

ПОПУЛЯРНОЕ

  • Рецензия на сериал «Дом Гиннессов» / House of Guinness

    Рецензия на сериал «Дом Гиннессов» / House of Guinness

    0 shares
    Share 0 Tweet 0
  • Рекламный доход X/Twitter упадет до $2,5 млрд — в прошлом году соцсеть зарабатывала по миллиарду за квартал

    0 shares
    Share 0 Tweet 0
  • Nvidia только начала расти? Поставки серверов компании для ИИ в следующем году вырастут на 150%

    0 shares
    Share 0 Tweet 0
  • Ghost of Yotei вошла в топ-10 самых продаваемых игр года в США

    0 shares
    Share 0 Tweet 0
  • Таблица сроков программной поддержки всех Android-брендов

    0 shares
    Share 0 Tweet 0
  • Реклама
  • Контакты
  • Политика конфиденциальности
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

wpDiscuz