自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

Tor 瀏覽器存在嚴(yán)重漏洞 或泄露用戶真實(shí) IP 地址

新聞 漏洞
網(wǎng)絡(luò)安全公司 We Are Segment 研究人員 Filippo Cavallarin 近期在 FireFox 瀏覽器中發(fā)現(xiàn)一處關(guān)鍵漏洞 —— TorMoil,能夠?qū)е掠脩粽鎸?shí) IP 地址在線泄漏,該漏洞最終也將影響 Tor 瀏覽器。

 [[209077]]

網(wǎng)絡(luò)安全公司 We Are Segment 研究人員 Filippo Cavallarin 近期在 FireFox 瀏覽器中發(fā)現(xiàn)一處關(guān)鍵漏洞 —— TorMoil,能夠?qū)е掠脩粽鎸?shí) IP 地址在線泄漏。該漏洞最終也將影響 Tor 瀏覽器,因?yàn)?Tor 服務(wù)的隱私保護(hù)核心允許用戶在線匿名使用 FireFox 瀏覽器訪問(wèn)網(wǎng)頁(yè)。

據(jù)稱,Linux 和 MacOS 系統(tǒng)的 Tor 瀏覽器普遍受到影響。不過(guò),目前 Tor Project 已將 Tor 瀏覽器升級(jí)至 7.0.9 版本進(jìn)行補(bǔ)丁修復(fù)。

調(diào)查顯示,TorMoil 漏洞是用戶在 Firefox 瀏覽器中處理“file://url”鏈接時(shí)發(fā)現(xiàn)的。據(jù)悉,當(dāng)用戶點(diǎn)擊以 file://url 為開(kāi)頭的鏈接后,系統(tǒng)會(huì)自動(dòng)觸發(fā) TorMoil 漏洞。一旦受影響用戶運(yùn)行的是 MacOS 或 Linux 系統(tǒng),它就會(huì)重定向至另一惡意網(wǎng)頁(yè),從而允許攻擊者遠(yuǎn)程操作用戶主機(jī)系統(tǒng)。目前,考慮到 Tor 用戶的安全與隱私問(wèn)題,其研究人員并未在線公布漏洞相關(guān)細(xì)節(jié)。

Tor Project 表示,雖然現(xiàn)在并沒(méi)有證據(jù)表明該漏洞未被國(guó)家贊助的黑客或技術(shù)高超的網(wǎng)絡(luò)犯罪分子利用,但由于暗網(wǎng)市場(chǎng)對(duì)于 Tor 的零日漏洞需求很大,因此 Tor 代理商 Zerodium 極其擔(dān)心用戶遭受網(wǎng)絡(luò)攻擊。另一方面,為了保護(hù)用戶的隱私問(wèn)題,Tor Project 近期發(fā)布 Tor 0.3.2.1-alpha 版本,集成了最新加密技術(shù),其中還包括對(duì)于下一代 Tor 服務(wù)的支持。

責(zé)任編輯:張燕妮 來(lái)源: E安全
相關(guān)推薦

2021-09-28 11:33:08

iOS 15iCloud漏洞泄露

2023-08-29 07:37:01

2015-02-05 11:34:38

漏洞WebRTC漏洞

2023-10-22 08:34:07

Tor 瀏覽器

2022-01-17 12:46:05

API漏洞應(yīng)用程序安全

2010-12-16 10:56:23

2009-12-16 10:07:17

2009-03-08 09:52:49

Firefox瀏覽器漏洞

2024-11-27 16:39:54

2009-12-16 10:04:51

Chrome瀏覽器漏洞

2022-05-30 16:39:22

TailsLinuxLinux 發(fā)行版

2013-11-05 13:35:55

搜狗瀏覽器數(shù)據(jù)泄露

2013-11-08 09:10:23

2015-12-01 10:43:55

2022-02-17 16:03:10

Chrome安全漏洞瀏覽器

2023-03-13 00:19:43

2021-06-11 10:48:53

金融APP數(shù)據(jù)泄露漏洞

2009-08-13 22:20:25

2013-11-06 13:45:55

搜狗瀏覽器安全漏洞

2013-11-06 09:34:20

瀏覽器搜狗
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)