Наука и техника

Аудит кода Tor выявил 17 уязвимостей

Специалисты провели тщательный анализ нескольких компонентов анонимной сети Tor. В результате обнаружились 17 уязвимостей, включая проблему, получившую высокую степень риска.

Аудит кода Tor выявил 17 уязвимостей

© globallookpress.com

Аудит проводили эксперты некоммерческой организации Radically Open Security, специализирующиеся на кибербезопасности, в период с апреля по август 2023 года.

Под проверку попали браузер Tor, точки выхода (exit relays), инфраструктура, службы, а также инструменты для тестирования. Результаты появились в блоге Tor на этой неделе.

Отмечается, что в ходе тестирования у специалистов был доступ к исходному коду. Анализ помог выявить уязвимости, большая часть которых получила средний и низкий уровни опасности.

Например, такие бреши могли привести к DoS, снизить степень защиты или полностью обойти её, а также получить доступ к закрытой информации. Ряд багов связан с устаревшими сторонними компонентами.

Наиболее серьёзная выявленная проблема — CSRF в Onion Bandwidth Scanner (Onbasca). Она одна получила высокую степень риска, поскольку позволяет неаутентифицированному атакующему внедрить мосты в базу данных.

Onbasca представляет собой сканер пропускной способности, помогающий отслеживать производительность и равномерно распределять нагрузку по сети Tor.

Источник: news.rambler.ru

Похожие записи

Новый вид тарантулов сразу признали вымирающим

У единственной лягушки без легких обнаружили легкие

ИИ Google Gemini стал доступен и на iPhone

Процессор нового iPhone 16 Pro всего на 11% мощнее старого

Samsung анонсировала новые флагманские планшеты

В App Store появилась новая официальная версия приложения «СберБанк Онлайн»

Советы нейросети Microsoft оказались опасны для жизни

Найденная в доме фермера банка оказалась раритетом XVII века за 160 тысяч рублей

В России зафиксировали снижение цен на iPhone

Песков оценил план отправки белорусского космонавта в космос

Люди придумали слово для обозначения мусорного ИИ-контента

Россиян предупредили, что энергосбережение плохо виляет на мощность смартфона

Ваш комментарий

62 + = 64

* Используя эту форму, вы соглашаетесь с хранением и обработкой ваших данных этим веб-сайтом.

Новости от партнеров

Этот сайт использует файлы cookies и сервисы сбора технических данных посетителей. Ок Прочитать подробнее