IT обозрение
Понедельник, 6 апреля, 2026
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

Уязвимость в сервисе SecureDrop приводит к утечке данных

25.10.2017
A A
0
Share on FacebookShare on Twitter

Уязвимость в сервисе SecureDrop приводит к утечке данных

Команда анонимного сервиса для информаторов SecureDrop устранила серьезную уязвимость, позволявшую атакующим перехватывать коммуникации между журналистами и информаторами.
Проблема была выявлена 16 октября нынешнего года в ходе внутреннего тестирования серверов. По сообщению команды SecureDrop, ошибка связана с конфигурационной логикой в процессе установки, в результате которой три пакета — tor, ntp и tor keyring — устанавливаются без должной проверки криптографических подписей. Пакеты передаются по протоколу HTTP, что позволяет злоумышленнику с доступом к сети осуществить атаку «человек посередине», подключиться к серверу и удаленно выполнить код. Уязвимость затрагивает версию SecureDrop 0.3. Более ранние версии проблеме не подвержены.
Эксплуатация ошибки возможна только во время инсталляции SecureDrop. Как отмечается, для проведения атаки хакерам потребуются значительные ресурсы для того, чтобы вести наблюдение за объектом, определить момент установки версии SecureDrop 0.3, осуществить атаку «человек посередине» и своевременно подменить установочные файлы вредоносными. В настоящее время у команды SecureDrop нет информации о случаях эксплуатации данной уязвимости злоумышленниками.
Проблема устранена в выпуске SecureDrop 0.4.4.
SecureDrop — платформа с открытым исходным кодом, которая позволяет новостным медиаорганизациям анонимно и безопасно получать информацию и общаться с журналистами и правозащитниками.

ЭТО ИНТЕРЕСНО

Cyberpunk Edgerunners Hunted: анонсирована новая игра о побеге из Найт-Сити

Cyberpunk Edgerunners Hunted: анонсирована новая игра о побеге из Найт-Сити

06.04.2026
Сколько, сколько: появились предварительные цены на процессоры AMD Ryzen 9 9950X3D2

Сколько, сколько: появились предварительные цены на процессоры AMD Ryzen 9 9950X3D2

06.04.2026

Источник: securitylab.ru

Читайте так-же

Cyberpunk Edgerunners Hunted: анонсирована новая игра о побеге из Найт-Сити
Новости

Cyberpunk Edgerunners Hunted: анонсирована новая игра о побеге из Найт-Сити

06.04.2026
0

Франшиза Cyberpunk 2077 от CD Projekt RED продолжает активно расширяться. После пятилетия игры интерес к вселенной только растет. Фанаты получили...

Read more
Сколько, сколько: появились предварительные цены на процессоры AMD Ryzen 9 9950X3D2

Сколько, сколько: появились предварительные цены на процессоры AMD Ryzen 9 9950X3D2

06.04.2026
200 МП против полного кадра: неожиданный результат теста Vivo X300 Ultra и Sony A7 III

200 МП против полного кадра: неожиданный результат теста Vivo X300 Ultra и Sony A7 III

06.04.2026
Итальянский канал украл 2,3-миллионный трейлер NVIDIA о DLSS 5 и заблокировал его на YouTube

Итальянский канал украл 2,3-миллионный трейлер NVIDIA о DLSS 5 и заблокировал его на YouTube

06.04.2026
Чип A18 Pro в ноутбуке: как мобильный процессор оказался в MacBook Neo и что это меняет

Чип A18 Pro в ноутбуке: как мобильный процессор оказался в MacBook Neo и что это меняет

06.04.2026

ТОП НОВОСТИ

Cyberpunk Edgerunners Hunted: анонсирована новая игра о побеге из Найт-Сити

Cyberpunk Edgerunners Hunted: анонсирована новая игра о побеге из Найт-Сити

06.04.2026
Snapdragon 8 Elite Gen 6 Pro прибавит менее 20% по CPU

Snapdragon 8 Elite Gen 6 Pro прибавит менее 20% по CPU

06.04.2026
Сколько, сколько: появились предварительные цены на процессоры AMD Ryzen 9 9950X3D2

Сколько, сколько: появились предварительные цены на процессоры AMD Ryzen 9 9950X3D2

06.04.2026
200 МП против полного кадра: неожиданный результат теста Vivo X300 Ultra и Sony A7 III

200 МП против полного кадра: неожиданный результат теста Vivo X300 Ultra и Sony A7 III

06.04.2026
OPPO Find X9 Ultra засветился в оранжевом цвете

OPPO Find X9 Ultra засветился в оранжевом цвете

06.04.2026

ПОПУЛЯРНОЕ

  • Насколько подорожала память для смартфонов? Отвечает президент Xiaomi

    Насколько подорожала память для смартфонов? Отвечает президент Xiaomi

    0 shares
    Share 0 Tweet 0
  • Tesla побудує Гігафабрику для Cybertruck

    0 shares
    Share 0 Tweet 0
  • Яндекс приглашает на презентацию крупнейшего обновления Алисы за 7 лет

    0 shares
    Share 0 Tweet 0
  • Какие смартфоны популярнее всего в Китае? Топ-10 от каждого бренда

    0 shares
    Share 0 Tweet 0
  • The Trail от Питера Молиньё появилась на Nintendo Switch

    0 shares
    Share 0 Tweet 0
  • О нас
  • Реклама
  • Контакты
  • Политика конфиденциальности
  • Sitemap
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

wpDiscuz