Атака Port Shadow, позволяющая перенаправлять соединения других пользователей VPN и Wi-Fi

Атака Port Shadow, позволяющая перенаправлять соединения других пользователей VPN и Wi-Fi
20:12, июля 25, 2024 Группа исследователей из канадских и американских университетов разработала технику атаки Port Shadow, позволяющую через манипуляцию с таблицами трансляции адресов на стороне VPN-сервера добиться отправки ответа на запрос другому пользователю, подключённому к тому же VPN-серверу.

Метод может быть использован для организации перехвата или перенаправления шифрованного трафика, проведения сканирования портов и деанонимизации пользователей VPN. В качестве примера показано как можно использовать метод для перенаправления на хост атакующего DNS-запросов пользователя, работающего через VPN-сервер, к которому в качестве клиента имеет возможность подключиться атакующий.

Источник: www.opennet.ru
 
 

Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Атака SSID Confusion, позволяющая подменить сеть Wi-Fi

Атака SSID Confusion, позволяющая подменить сеть Wi-Fi Группа исследователей из Лёвенского католического университета (Бельгия), выявила архитектурную уязвимость (CVE-2023-52424) в стандарте Wi-Fi IEEE 80 …

Технологии, Наука 15:05, мая 16, 2024 | opennet.ru
Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP в CPU AMD

Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP в CPU AMD Группа исследователей из Лёвенского, Любекского и Бирмингемского университетов разработала метод атаки BadRAM (CVE-2024-21944), позволяющий обойти ме …

Технологии, Наука 00:12, декабря 15, 2024 | opennet.ru
Атака TunnelVision, позволяющая перенаправить VPN-трафик через манипуляции с DHCP

Атака TunnelVision, позволяющая перенаправить VPN-трафик через манипуляции с DHCP Вниманию публики предложен метод атаки TunnelVision, позволяющий при наличии доступа к локальной сети или контроля над беспроводной сетью, осуществит …

Интернет, Игры 17:10, мая 7, 2024 | opennet.ru
Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие ключи на чипах Infineon

Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие ключи на чипах Infineon Исследователи безопасности из компании NinjaLab разработали технику атаки по сторонним каналам, позволяющую клонировать ECDSA-ключи, хранимые в крипт …

Интернет, Игры 00:12, сентября 13, 2024 | opennet.ru
TikTag - атака на механизм спекулятивного выполнения в CPU ARM, позволяющая обойти защиту MemTag

TikTag - атака на механизм спекулятивного выполнения в CPU ARM, позволяющая обойти защиту MemTag Группа исследователей из Сеульского университета и компании Samsung опубликовала технику атаки на процессоры ARM, получившую кодовое имя TikTag, кото …

Технологии, Наука 10:12, июня 19, 2024 | opennet.ru
Тест и о обзор: MSI MPG Z790 CARBON MAX WIFI  обновленная материнская плата с модулем WiFi 7

Тест и о обзор: MSI MPG Z790 CARBON MAX WIFI – обновленная материнская плата с модулем WiFi 7 Мы уже рассмотрели несколько материнских плат Z790 Refresh от MSI и сравнили их с другими моделями. MSI продолжает предлагать свои материнские платы …

Технологии, Наука 22:30, мая 19, 2024 | hardwareluxx.ru
MSI MAG X870 Tomahawk WIFI и PRO X870-P WIFI с 5G-LAN и USB4  материнские платы для Ryzen 9000

MSI MAG X870 Tomahawk WIFI и PRO X870-P WIFI с 5G-LAN и USB4 – материнские платы для Ryzen 9000 Новые процессоры Ryzen 9000 от AMD были официально анонсированы , их производительность в расчете на такт (IPC) увеличилась на 19%, как и предсказыва …

Технологии, Наука 15:20, июня 5, 2024 | hardwareluxx.ru
MSI представила материнские платы MAG X870 Tomahawk WIFI и PRO X870-P WIFI для Ryzen 9000

MSI представила материнские платы MAG X870 Tomahawk WIFI и PRO X870-P WIFI для Ryzen 9000 Компания MSI представила в рамках выставки Computex 2024 материнские платы MAG X870 Tomahawk WIFI и PRO X870-P WIFI. Обе использует новейший чипсет A …

Hardware 09:15, июня 4, 2024 | 3dnews.ru
AMD Strix Halo: другие соединения CCD и IOD с 4-нм производства

AMD Strix Halo: другие соединения CCD и IOD с 4-нм производства На выставке CES компания AMD представила процессоры Ryzen AI Max с до 16 ядрами Zen 5 и мощным интегрированным GPU, о которых появилась дополнительна …

Технологии, Наука 20:12, января 18, 2025 | hardwareluxx.ru
Шойгу поздравил части и соединения, отличившиеся в спецоперации

Шойгу поздравил части и соединения, отличившиеся в спецоперации Министр обороны РФ Сергей Шойгу направил телеграммы соединению и воинской части, участвующим в специальной военной операции. Текст письма приводит пр …

Основные новости 01:50, мая 8, 2024 | life.ru
Созданы новые соединения, способные бороться с раком

Созданы новые соединения, способные бороться с раком Разработаны новые органические соединения, которые могут в будущем стать основой для создания лекарств против аденокарциномы предстательной железы, р …

Технологии, Наука 20:12, января 10, 2025 | pravda.ru
Microsoft Edge научился налету переводить на русский видео с YouTube и других сайтов  есть поддержка и других языков

Microsoft Edge научился налету переводить на русский видео с YouTube и других сайтов — есть поддержка и других языков Браузер Microsoft Edge скоро предложит функцию закадрового перевода и дублирования видео в реальном времени на таких сайтах, как YouTube, LinkedIn, C …

Software 00:55, мая 23, 2024 | 3dnews.ru
Учёные придумали новый способ соединения углеродных трубок

Учёные придумали новый способ соединения углеродных трубок Российские учёные разработали новую технологию соединения углеродных трубок для сверхпроводников Учёные из нескольких российских университетов и науч …

Технологии, Наука 14:50, мая 7, 2024 | ferra.ru
Пользователи Honor FlyPods Lite жалуются на дефекты Bluetooth-соединения

Пользователи Honor FlyPods Lite жалуются на дефекты Bluetooth-соединения Гарнитура, которую МТС дарит покупателям, «прославилась» неудобной формой и конструктивными недостатками. После выхода беспроводных наушн …

Технологии 10:12, февраля 13, 2025 | versiya.info
В России появился отечественный аналог Speedtest для проверки скорости интернет-соединения

В России появился отечественный аналог Speedtest для проверки скорости интернет-соединения Подведомственный Роскомнадзору Центр мониторинга и управления сетью связи общего пользования создал мобильное приложение «ПроСеть». …

Технологии, Наука 22:45, июня 7, 2024 | iguides.ru
В Windows 11 появится опция для быстрого запуска проверки скорости интернет-соединения

В Windows 11 появится опция для быстрого запуска проверки скорости интернет-соединения Microsoft тестирует новое изменение в Windows 11, которое добавляет в системный трей и меню быстрых действий опцию для быстрого запуска проверки скор …

Интернет, Игры 15:12, сентября 22, 2025 | thecommunity.ru
Orb нельзя назвать полностью уникальным решением // Александр Леви  о платформе для мониторинга качества интернет-соединения

«Orb нельзя назвать полностью уникальным решением» // Александр Леви — о платформе для мониторинга качества интернет-соединения Обозреватель “Ъ FM” Александр Леви рассказывает о новом продукте, предназначенном для частных пользователей и его особенностях. …

Технологии, Наука 20:12, мая 28, 2025 | kommersant.ru
В Петербурге появились символическая свая и памятная табличка в месте соединения первого и второго этапов трассы ШМСД

В Петербурге появились символическая свая и памятная табличка в месте соединения первого и второго этапов трассы ШМСД Александр Беглов заявил, чтo начало возведения нoвых этапoв ШМСД — основное сoбытие для всегo Северo-Западного округа. …

Основные новости 00:12, июня 23, 2025 | metronews.ru
Уличная камера наблюдения Xiaomi Outdoor Camera CW300: крупные габариты, всепогодная конструкция и поддержка проводного соединения

Уличная камера наблюдения Xiaomi Outdoor Camera CW300: крупные габариты, всепогодная конструкция и поддержка проводного соединения Всепогодная IP-камера Xiaomi CW300 позволяет эксплуатировать ее в любых условиях, даже при морозе до −30 °C. Высокочувствительный сенсор дает достато …

Технологии, Наука 07:50, мая 29, 2024 | ixbt.com
Sinkclose - уязвимость в CPU AMD, позволяющая получить доступ к SMM

Sinkclose - уязвимость в CPU AMD, позволяющая получить доступ к SMM Исследователи из компании IOActive выявили уязвимость (CVE-2023-31315) в процессорах AMD, которая при привилегированном локальном доступе к системе п …

Интернет, Игры 20:12, августа 12, 2024 | opennet.ru
Уязвимость в PHP, позволяющая выполнить код при работе в режиме CGI

Уязвимость в PHP, позволяющая выполнить код при работе в режиме CGI В PHP выявлена уязвимость (CVE-2024-4577), позволяющая добиться выполнения своего кода на сервере или просмотра исходного кода PHP-скрипта в случае и …

Интернет, Игры 14:30, июня 7, 2024 | opennet.ru
Уязвимость в GNU screen, позволяющая выполнить код с правами root

Уязвимость в GNU screen, позволяющая выполнить код с правами root В консольном оконном менеджере (мультиплексоре терминалов) GNU screen, предоставляющем многооконный интерфейс в консоли, выявлено 5 уязвимостей. Наиб …

Интернет, Игры 10:12, мая 14, 2025 | opennet.ru
Уязвимость в GitLab, позволяющая обойти двухфакторную аутентификацию

Уязвимость в GitLab, позволяющая обойти двухфакторную аутентификацию Опубликованы корректирующие обновления платформы для организации совместной разработки GitLab - 18.8.2, 18.7.2, 18.6.4, в которых устранена уязвимост …

Интернет, Игры 15:12, января 25, 2026 | opennet.ru
Уязвимость в загрузчике микрокода в CPU AMD, позволяющая обойти изоляцию SEV-SNP

Уязвимость в загрузчике микрокода в CPU AMD, позволяющая обойти изоляцию SEV-SNP Исследователи безопасности из компании Google опубликовали информацию об уязвимости (CVE-2024-56161) в процессорах AMD, затрагивающей загрузчик микро …

Технологии, Наука 05:12, февраля 5, 2025 | opennet.ru
Уязвимость в OpenH264, позволяющая выполнить код при декодировании видео

Уязвимость в OpenH264, позволяющая выполнить код при декодировании видео В проекте OpenH264, развивающем открытую реализацию видеокодека H.264, выявлена уязвимость (CVE-2025-27091), потенциально способная привести к выполн …

Интернет, Игры 15:12, февраля 28, 2025 | opennet.ru
Прорыв в квантовых технологиях: ученые из MIT использовали ниобий и титан для соединения квантовых компьютеров

Прорыв в квантовых технологиях: ученые из MIT использовали ниобий и титан для соединения квантовых компьютеров Ученые из MIT разработали технологию, соединяющую квантовые компьютеры с помощью световодов. Исследователи из Массачусетского технологического инстит …

Технологии, Наука 00:12, марта 22, 2025 | ixbt.com
Уязвимость в web-браузерах, позволяющая атаковать локальные сервисы через IP 0.0.0.0

Уязвимость в web-браузерах, позволяющая атаковать локальные сервисы через IP 0.0.0.0 Компания Oligo Security опубликовала информацию об уязвимости, затрагивающей Chrome, Firefox и Safari, и позволяющей обойти ограничение доступа к сет …

Технологии, Наука 10:12, августа 21, 2024 | opennet.ru
Уязвимость в pam_oath, позволяющая получить права root в системе

Уязвимость в pam_oath, позволяющая получить права root в системе В PAM-модуле pam_oath, входящем в состав пакета oath-toolkit и применяемого при двухфакторной аутентификации с использованием одноразовых паролей (OT …

Технологии, Наука 00:12, октября 6, 2024 | opennet.ru
Уязвимость в Ruby-SAML, позволяющая обойти аутентификацию в GitLab

Уязвимость в Ruby-SAML, позволяющая обойти аутентификацию в GitLab Опубликованы корректирующие обновления платформы для организации совместной разработки GitLab - 17.3.3, 17.2.6 и 17.1.8, в которых устранена критичес …

Интернет, Игры 05:12, сентября 20, 2024 | opennet.ru
Уязвимость в KDE Konsole, позволяющая выполнить код при открытии страницы в браузере

Уязвимость в KDE Konsole, позволяющая выполнить код при открытии страницы в браузере В развиваемом проектом KDE эмуляторе терминала Konsole выявлена уязвимость (CVE-2025-49091), позволяющая организовать выполнение кода в системе при о …

Интернет, Игры 15:12, июня 18, 2025 | opennet.ru
Уязвимость, позволяющая разблокировать, заводить и отслеживать автомобили Subaru

Уязвимость, позволяющая разблокировать, заводить и отслеживать автомобили Subaru В сервисе Subaru STARLINK, позволяющем контролировать состояние автомобиля через мобильное приложение, выявлены проблемы с безопасностью, дающие возм …

Интернет, Игры 10:12, января 30, 2025 | opennet.ru
Уязвимость в протоколе RADIUS, позволяющая подделать ответ при аутентификации

Уязвимость в протоколе RADIUS, позволяющая подделать ответ при аутентификации Группа исследователей из нескольких американских университетов и компаний Cloudflare и Microsoft разработала новую технику атаки на протокол RADIUS, …

Технологии, Наука 10:12, июля 13, 2024 | opennet.ru