Атака TunnelVision, позволяющая перенаправить VPN-трафик через манипуляции с DHCP

Атака TunnelVision, позволяющая перенаправить VPN-трафик через манипуляции с DHCP
17:10, мая 7, 2024 Вниманию публики предложен метод атаки TunnelVision, позволяющий при наличии доступа к локальной сети или контроля над беспроводной сетью, осуществить перенаправление на свой хост трафика жертвы в обход VPN (вместо отправки через VPN, трафик будет отправлен в открытом виде без туннелирования на систему атакующего).

Проблеме подвержены любые VPN-клиенты, не использующие изолированные пространства имён сетевой подсистемы (network namespace) при направлении трафика в туннель или не выставляющие п.

Источник: www.opennet.ru
 
 

Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Атака TunnelVision приводит к утечке VPN-трафика

Атака TunnelVision приводит к утечке VPN-трафика Атака TunnelVision позволяет направлять трафик за пределы VPN-туннеля, что дает злоумышленникам возможность прослушивать незашифрованный трафик, при …

Технологии, Наука 09:20, мая 10, 2024 | xakep.ru
Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP в CPU AMD

Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP в CPU AMD Группа исследователей из Лёвенского, Любекского и Бирмингемского университетов разработала метод атаки BadRAM (CVE-2024-21944), позволяющий обойти ме …

Технологии, Наука 00:12, декабря 15, 2024 | opennet.ru
Атака SSID Confusion, позволяющая подменить сеть Wi-Fi

Атака SSID Confusion, позволяющая подменить сеть Wi-Fi Группа исследователей из Лёвенского католического университета (Бельгия), выявила архитектурную уязвимость (CVE-2023-52424) в стандарте Wi-Fi IEEE 80 …

Технологии, Наука 15:05, мая 16, 2024 | opennet.ru
Атака Port Shadow, позволяющая перенаправлять соединения других пользователей VPN и Wi-Fi

Атака Port Shadow, позволяющая перенаправлять соединения других пользователей VPN и Wi-Fi Группа исследователей из канадских и американских университетов разработала технику атаки Port Shadow, позволяющую через манипуляцию с таблицами тран …

Технологии, Наука 20:12, июля 25, 2024 | opennet.ru
Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие ключи на чипах Infineon

Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие ключи на чипах Infineon Исследователи безопасности из компании NinjaLab разработали технику атаки по сторонним каналам, позволяющую клонировать ECDSA-ключи, хранимые в крипт …

Интернет, Игры 00:12, сентября 13, 2024 | opennet.ru
TikTag - атака на механизм спекулятивного выполнения в CPU ARM, позволяющая обойти защиту MemTag

TikTag - атака на механизм спекулятивного выполнения в CPU ARM, позволяющая обойти защиту MemTag Группа исследователей из Сеульского университета и компании Samsung опубликовала технику атаки на процессоры ARM, получившую кодовое имя TikTag, кото …

Технологии, Наука 10:12, июня 19, 2024 | opennet.ru
Уязвимость в web-браузерах, позволяющая атаковать локальные сервисы через IP 0.0.0.0

Уязвимость в web-браузерах, позволяющая атаковать локальные сервисы через IP 0.0.0.0 Компания Oligo Security опубликовала информацию об уязвимости, затрагивающей Chrome, Firefox и Safari, и позволяющей обойти ограничение доступа к сет …

Технологии, Наука 10:12, августа 21, 2024 | opennet.ru
Уязвимость в Android-прошивке Pixel 9, позволяющая выполнить код через отправку сообщения

Уязвимость в Android-прошивке Pixel 9, позволяющая выполнить код через отправку сообщения Исследователи из команды Google Project Zero подробно разобрали технику создания рабочего эксплоита для Android-прошивки смартфонов Pixel 9, позволяю …

Интернет, Игры 10:12, января 22, 2026 | opennet.ru
Уязвимость в LibreOffice, позволяющая выполнить скрипт через подстановку ссылки в документ

Уязвимость в LibreOffice, позволяющая выполнить скрипт через подстановку ссылки в документ Раскрыта информация об уявзвимости (CVE-2025-1080), позволяющей добиться выполнения произвольного скрипта без вывода предупреждения пользователю при …

Интернет, Игры 05:12, марта 7, 2025 | opennet.ru
Уязвимость в ядре Linux, позволяющая повысить свои привилегии через VSOCK

Уязвимость в ядре Linux, позволяющая повысить свои привилегии через VSOCK Продемонстрирована возможность создания рабочего эксплоита для уязвимости CVE-2025-21756, вызванной ошибкой в ядре Linux, приводящей к обращению к па …

Интернет, Игры 05:12, мая 7, 2025 | opennet.ru
Новая фишинговая атака через GitHub маскируется под ИИ-генератор SoraAI

Новая фишинговая атака через GitHub маскируется под ИИ-генератор SoraAI Используя ажиотаж вокруг новой ИИ-модели Sora от компании OpenAI, киберпреступники распространяют фишинговый сервис... …

Интернет, Игры 10:12, июня 17, 2025 | cnews.ru
Черноморская атака ВСУ: через четыре часа пожар на НПЗ в Туапсе потушили

Черноморская атака ВСУ: через четыре часа пожар на НПЗ в Туапсе потушили В Туапсе потушили пожар на НПЗ, по которому уже второй раз ударили дроны ВСУ. В Минобороны сообщили об одной из самых массированных атак Крыма и черн …

Экономика 11:45, мая 17, 2024 | eadaily.com
Атака через Bluetooth-наушники Sony, Marshall и Beyerdynamic на чипах Airoha

Атака через Bluetooth-наушники Sony, Marshall и Beyerdynamic на чипах Airoha В Bluetooth-устройствах, использующих SoC от компании Airoha Systems, выявлены уязвимости, позволяющие получить контроль над устройством через отправ …

Интернет, Игры 00:12, июля 5, 2025 | opennet.ru
Атака Whisper Leak по определению тематики общения с AI-чатботами через анализ TLS-трафика

Атака Whisper Leak по определению тематики общения с AI-чатботами через анализ TLS-трафика Исследователи безопасности из компании Microsoft разработали технику атаки по сторонним каналам Whisper Leak, позволяющую на основе пассивного анализ …

Интернет, Игры 15:12, ноября 11, 2025 | opennet.ru
SnailLoad - атака по определению открываемых сайтов через анализ задержек доставки пакетов

SnailLoad - атака по определению открываемых сайтов через анализ задержек доставки пакетов Группа исследователей из Грацского технического университета (Австрия), ранее известная разработкой атак MDS, NetSpectre, Throwhammer и ZombieLoad, р …

Технологии, Наука 10:12, июля 13, 2024 | opennet.ru
Атака на ближайшего соседа сработала  хакеры удалённо взломали компьютер через Wi-Fi поблизости

«Атака на ближайшего соседа» сработала — хакеры удалённо взломали компьютер через Wi-Fi поблизости Хакеры, которые не смогли взломать компьютер своей основной цели напрямую, осуществили обходной манёвр: они получили доступ к устройству в соседнем з …

Software 10:12, ноября 25, 2024 | 3dnews.ru
Уязвимость TunnelVision позволяет перехватывать зашифрованный VPN трафик

Уязвимость TunnelVision позволяет перехватывать зашифрованный VPN трафик Специалисты по безопасности обнаружили новый метод атаки, который позволяет перехватывать трафик пользователей VPN, несмотря на шифрование. Это практ …

Software 05:15, мая 7, 2024 | 3dnews.ru
Британской контрразведке приказано перенаправить основные усилия с террористов на шпионов

Британской контрразведке приказано перенаправить основные усилия с террористов на шпионов Власти Великобритании приказали контрразведывательной службе МИ-5 переориентировать усилия с борьбы против террористов на борьбу со шпионажем со стор …

Основные новости 10:55, июня 2, 2024 | interfax.ru
Боливия может перенаправить экспорт металлов на рынки Азии вместо США

Боливия может перенаправить экспорт металлов на рынки Азии вместо США Вашингтон введением пошлин "выстрелил себе в ногу", считает боливийский министр экономики и государственных финансов Марсело Монтенегро …

Экономика 10:12, апреля 4, 2025 | tass.ru
Лаос из-за пошлин США может перенаправить часть поставок кофе в Россию

Лаос из-за пошлин США может перенаправить часть поставок кофе в Россию Лаос после повышения торговых пошлин США может перенаправить часть поставок кофе из США в Россию. О такой возможности сообщил премьер-министр Лаоса С …

Бизнес 05:12, сентября 7, 2025 | kommersant.ru
Россия решила перенаправить поставки своего зерна на Ближний Восток и в Африку

Россия решила перенаправить поставки своего зерна на Ближний Восток и в Африку В Минсельхозе рассказали, какие направления и страны станут приоритетными для российских поставщиков зерна после отказа, полученного со стороны Турци …

Политика 19:15, июня 11, 2024 | versia.ru
Набиуллина предложила повысить штрафы за манипуляции на бирже

Набиуллина предложила повысить штрафы за манипуляции на бирже Глава Банка России Эльвира Набиуллина предложила увеличить штрафы за биржевое манипулирование. В настоящий момент, по ее словам, они катастрофически …

Бизнес 18:05, мая 15, 2024 | kommersant.ru
Пекин призвал Лондон прекратить антикитайские манипуляции

Пекин призвал Лондон прекратить антикитайские манипуляции Пекин не приемлет антикитайскую риторику и злонамеренные обвинения в шпионаже. Об этом на брифинге заявил официальный представитель МИД КНР Ван Вэньб …

Политика 13:20, мая 22, 2024 | eadaily.com
Искусство манипуляции, или Как не стать жертвой социальной инженерии

Искусство манипуляции, или Как не стать жертвой социальной инженерии Приемы киберпреступников с каждым годом становятся изощреннее. Но на пике популярности и эффективности по-прежнему остается социальная инженерия. Она …

Технологии, Наука 15:12, сентября 28, 2024 | ict-online.ru
Онлайн-манипуляции легко воздействуют на детей  эксперт Власов

Онлайн-манипуляции легко воздействуют на детей — эксперт Власов Неожиданно привычная цифровая среда может становиться для детей зоной высокого риска, особенно когда рядом нет взрослых, способных вовремя подсказать …

Общество, регионы 05:12, ноября 19, 2025 | pravda.ru
Манипуляции и ненависть!: Милонов выступил против западного закона о сталкерах

«Манипуляции и ненависть!»: Милонов выступил против «западного» закона о сталкерах Виталий Милонов заявил НСН, что в западном обществе мужчины уже боятся общаться с женщинами из-за привлечения к ответственности за харассмент и проче …

Основные новости 21:45, мая 21, 2024 | nsn.fm
Манипуляции и ненависть!: Милонов выступил против западного закона о сталкинге

«Манипуляции и ненависть!»: Милонов выступил против «западного» закона о сталкинге Виталий Милонов заявил НСН, что в западном обществе мужчины уже боятся общаться с женщинами из-за привлечения к ответственности за харассмент и проче …

Основные новости 11:15, мая 22, 2024 | nsn.fm
Манипуляции и враньё  её конёк. Как звёзды отреагировали на объяснения Натальи Ионовой после скандала

"Манипуляции и враньё — её конёк". Как звёзды отреагировали на объяснения Натальи Ионовой после скандала Яна Рудковская, Мария Кожевникова, Павел Деревянко, Илья Прусикин** и Ксения Собчак поддержали Наталью Ионову, после того как она рассказала, что к н …

Шоу-бизнес 05:12, июля 28, 2024 | spletnik.ru
Травля, манипуляции и затягивание процесса: как директора АДВ пытаются помешать возвращению Дмитрия Коробкова

Травля, манипуляции и затягивание процесса: как директора АДВ пытаются помешать возвращению Дмитрия Коробкова Как стало известно журналистам, рекламный холдинг "АДВ" оказался в центре скандала, связанного с большим обманом и личными амбициями его нынешних вла …

Красота 10:12, февраля 8, 2025 | lady.pravda.ru
Структура имитационного обучения улучшает навыки передвижения и манипуляции четвероногих роботов в дикой природе

Структура имитационного обучения улучшает навыки передвижения и манипуляции четвероногих роботов в дикой природе Четвероногие роботы, интегрирующие манипуляторы, потенциально могут решать задачи, которые подразумевают манипулирование объектами, быстро перемещаяс …

Hardware 00:12, декабря 11, 2024 | android-robot.com
Sinkclose - уязвимость в CPU AMD, позволяющая получить доступ к SMM

Sinkclose - уязвимость в CPU AMD, позволяющая получить доступ к SMM Исследователи из компании IOActive выявили уязвимость (CVE-2023-31315) в процессорах AMD, которая при привилегированном локальном доступе к системе п …

Интернет, Игры 20:12, августа 12, 2024 | opennet.ru
Уязвимость в PHP, позволяющая выполнить код при работе в режиме CGI

Уязвимость в PHP, позволяющая выполнить код при работе в режиме CGI В PHP выявлена уязвимость (CVE-2024-4577), позволяющая добиться выполнения своего кода на сервере или просмотра исходного кода PHP-скрипта в случае и …

Интернет, Игры 14:30, июня 7, 2024 | opennet.ru