Túloznak a Tor feltöréséről szóló hírek

A Tor projekt üzemeltetői egy blogbejegyzésben reagáltak a Tor kompromittálódásáról szóló hírekre. A cikk élesen bírálja a francia kutatók hozzáállását, hiszen sem Eric Filiol, sem pedig a kutatócsapatának tagjai nem keresték meg őket, nem vették fel a kapcsolatot a Tor készítőivel és nem szolgáltattak semmilyen információt a támadással kapcsolatban. Mindamellett, hogy levélben felhívták Eric és csapata figyelmét a “felelős közzététel” kifejezés jelentésére, a támadás részleteivel és körülményeivel kapcsolatban csak az interneten megjelent információkra tudnak alapozni. Az viszont biztos, hogy az ott megjelent leírások sok helyen pontatlanok és hiányosak vagy tévesek. Nem igaz például, hogy 181 bridge azonosításával feltérképezték volna a Tor topológiáját, hiszen az jelenleg körülbelül 600 bridgeből áll, de nem ez volt az egyetlen téves állítás, amelyet a támadást jegyző francia kutatók tettek.

https://blog.torproject.org/blog/rumors-tors-compromise-are-greatly-exaggerated

Címkék

TOR attack network proxy


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-20236 – Cisco Webex App sebezhetősége
CVE-2017-5754 – Linux Kernel sebezhetősége
CVE-2014-0160 – OpenSSL Information Disclosure sebezhetősége
CVE-2025-23010 – SonicWall NetExtender Improper Link Resolution Before File Access ('Link Following') sebezhetősége
CVE-2025-23009 – SonicWall NetExtender Local Privilege Escalation sebezhetősége
CVE-2025-23008 – SonicWall NetExtender Improper Privilege Management sebezhetősége
CVE-2024-0132 – NVIDIA Container Toolkit sérülékenysége
CVE-2025-3102 – SureTriggers sérülékenysége
CVE-2025-24859 – Apache Roller sebezhetősége
Tovább a sérülékenységekhez »