Túloznak a Tor feltöréséről szóló hírek

A Tor projekt üzemeltetői egy blogbejegyzésben reagáltak a Tor kompromittálódásáról szóló hírekre. A cikk élesen bírálja a francia kutatók hozzáállását, hiszen sem Eric Filiol, sem pedig a kutatócsapatának tagjai nem keresték meg őket, nem vették fel a kapcsolatot a Tor készítőivel és nem szolgáltattak semmilyen információt a támadással kapcsolatban. Mindamellett, hogy levélben felhívták Eric és csapata figyelmét a “felelős közzététel” kifejezés jelentésére, a támadás részleteivel és körülményeivel kapcsolatban csak az interneten megjelent információkra tudnak alapozni. Az viszont biztos, hogy az ott megjelent leírások sok helyen pontatlanok és hiányosak vagy tévesek. Nem igaz például, hogy 181 bridge azonosításával feltérképezték volna a Tor topológiáját, hiszen az jelenleg körülbelül 600 bridgeből áll, de nem ez volt az egyetlen téves állítás, amelyet a támadást jegyző francia kutatók tettek.

https://blog.torproject.org/blog/rumors-tors-compromise-are-greatly-exaggerated

Címkék

TOR attack network proxy


Legfrissebb sérülékenységek
CVE-2025-54313 – Prettier eslint-config-prettier Embedded Malicious Code sérülékenység
CVE-2025-31125 – Vite Vitejs Improper Access Control sérülékenység
CVE-2025-34026 – Versa Concerto Improper Authentication sérülékenység
CVE-2025-68645 – Synacor Zimbra Collaboration Suite (ZCS) PHP Remote File Inclusion sérülékenység
CVE-2026-20045 – Cisco Unified Communications Products Code Injection sérülékenység
CVE-2026-22844 – Zoom Node Multimedia Routers sérülékenysége
CVE-2025-14533 – WordPress ACF Extended Plugin sérülékenysége
CVE-2026-23550 – WordPress Modular DS plugin Privilege Escalation sérülékenysége
CVE-2023-31096 – Windows Agere Soft Modem Driver Elevation of Privilege sérülékenység
CVE-2026-21265 – Secure Boot Certificate Expiration Security Feature Bypass sérülékenység
Tovább a sérülékenységekhez »