IT обозрение
Пятница, 13 февраля, 2026
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

Уязвимость в сервисе SecureDrop приводит к утечке данных

25.10.2017
A A
0
Share on FacebookShare on Twitter

Уязвимость в сервисе SecureDrop приводит к утечке данных

Команда анонимного сервиса для информаторов SecureDrop устранила серьезную уязвимость, позволявшую атакующим перехватывать коммуникации между журналистами и информаторами.
Проблема была выявлена 16 октября нынешнего года в ходе внутреннего тестирования серверов. По сообщению команды SecureDrop, ошибка связана с конфигурационной логикой в процессе установки, в результате которой три пакета — tor, ntp и tor keyring — устанавливаются без должной проверки криптографических подписей. Пакеты передаются по протоколу HTTP, что позволяет злоумышленнику с доступом к сети осуществить атаку «человек посередине», подключиться к серверу и удаленно выполнить код. Уязвимость затрагивает версию SecureDrop 0.3. Более ранние версии проблеме не подвержены.
Эксплуатация ошибки возможна только во время инсталляции SecureDrop. Как отмечается, для проведения атаки хакерам потребуются значительные ресурсы для того, чтобы вести наблюдение за объектом, определить момент установки версии SecureDrop 0.3, осуществить атаку «человек посередине» и своевременно подменить установочные файлы вредоносными. В настоящее время у команды SecureDrop нет информации о случаях эксплуатации данной уязвимости злоумышленниками.
Проблема устранена в выпуске SecureDrop 0.4.4.
SecureDrop — платформа с открытым исходным кодом, которая позволяет новостным медиаорганизациям анонимно и безопасно получать информацию и общаться с журналистами и правозащитниками.

ЭТО ИНТЕРЕСНО

Как бюджет «Служанки»: «Грешники» и «Битва за битвой» потратили на оскаровскую кампанию $30 млн

Как бюджет «Служанки»: «Грешники» и «Битва за битвой» потратили на оскаровскую кампанию $30 млн

13.02.2026
Геймерские наушники Sony INZONE H9 II в Украине: 30 часов автономности за 17,5 тыс. грн

Геймерские наушники Sony INZONE H9 II в Украине: 30 часов автономности за 17,5 тыс. грн

13.02.2026

Источник: securitylab.ru

Читайте так-же

Как бюджет «Служанки»: «Грешники» и «Битва за битвой» потратили на оскаровскую кампанию $30 млн
Новости

Как бюджет «Служанки»: «Грешники» и «Битва за битвой» потратили на оскаровскую кампанию $30 млн

13.02.2026
0

В гонке за «Оскаром» Warner Bros. не жалеет никаких средств для продвижения своих проектов и в этом году рекламный бюджет...

Read more
Геймерские наушники Sony INZONE H9 II в Украине: 30 часов автономности за 17,5 тыс. грн

Геймерские наушники Sony INZONE H9 II в Украине: 30 часов автономности за 17,5 тыс. грн

13.02.2026
Обзор серии Redmi Note 15 Pro: автономность и экран, которые трудно игнорировать

Обзор серии Redmi Note 15 Pro: автономность и экран, которые трудно игнорировать

13.02.2026
Стример заработал $1 млн за 12-часовую трансляцию Call of Duty

Стример заработал $1 млн за 12-часовую трансляцию Call of Duty

13.02.2026
Полный солдаут: в США разобрали все Steam Deck из-за кризиса памяти

Полный солдаут: в США разобрали все Steam Deck из-за кризиса памяти

13.02.2026

ТОП НОВОСТИ

Геймдиректор No Rest for the Wicked разрешил пнуть его по яйцам, если в игре появятся микротранзакции

Геймдиректор No Rest for the Wicked разрешил пнуть его по яйцам, если в игре появятся микротранзакции

13.02.2026
Как бюджет «Служанки»: «Грешники» и «Битва за битвой» потратили на оскаровскую кампанию $30 млн

Как бюджет «Служанки»: «Грешники» и «Битва за битвой» потратили на оскаровскую кампанию $30 млн

13.02.2026
Google «прокачала» Gemini Deep Think, запустила ИИ-математика и ускорила дизайн лекарств

Google «прокачала» Gemini Deep Think, запустила ИИ-математика и ускорила дизайн лекарств

13.02.2026
Анонс Tecno Pova Curve 2 – футуристичный тонкофон с экраном-водопадом

Анонс Tecno Pova Curve 2 – футуристичный тонкофон с экраном-водопадом

13.02.2026
Sony анонсировала и сразу выпустила God of War: Sons of Sparta – пиксельную метроидванию про детство Кратоса

Sony анонсировала и сразу выпустила God of War: Sons of Sparta – пиксельную метроидванию про детство Кратоса

13.02.2026

ПОПУЛЯРНОЕ

  • Blizzard анонсировала крупнейшее обновление Overwatch – синематик Вендетты, 10 героев в год и ребрендинг без цифры «2»

    Electronic Arts привезет на E3 2017 новые Star Wars: Battlefront и Need for Speed

    0 shares
    Share 0 Tweet 0
  • Эксперты раскритиковали инициативу с запретом современных протоколов шифрования — это может угрожать стабильности Рунета

    0 shares
    Share 0 Tweet 0
  • Embark банит игроков ARC Raiders за использование глитчей и кидает страйки на видео с туториалами

    0 shares
    Share 0 Tweet 0
  • Для второй Экспедиции в ARC Raiders снизили требования после критики игроков

    0 shares
    Share 0 Tweet 0
  • Мощность 19 000 Па и точное мытье вдоль краев: как Dreame L40 Ultra AE убирает в самых сложных местах

    0 shares
    Share 0 Tweet 0
  • О нас
  • Реклама
  • Контакты
  • Политика конфиденциальности
  • Sitemap
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

wpDiscuz