Túloznak a Tor feltöréséről szóló hírek

A Tor projekt üzemeltetői egy blogbejegyzésben reagáltak a Tor kompromittálódásáról szóló hírekre. A cikk élesen bírálja a francia kutatók hozzáállását, hiszen sem Eric Filiol, sem pedig a kutatócsapatának tagjai nem keresték meg őket, nem vették fel a kapcsolatot a Tor készítőivel és nem szolgáltattak semmilyen információt a támadással kapcsolatban. Mindamellett, hogy levélben felhívták Eric és csapata figyelmét a “felelős közzététel” kifejezés jelentésére, a támadás részleteivel és körülményeivel kapcsolatban csak az interneten megjelent információkra tudnak alapozni. Az viszont biztos, hogy az ott megjelent leírások sok helyen pontatlanok és hiányosak vagy tévesek. Nem igaz például, hogy 181 bridge azonosításával feltérképezték volna a Tor topológiáját, hiszen az jelenleg körülbelül 600 bridgeből áll, de nem ez volt az egyetlen téves állítás, amelyet a támadást jegyző francia kutatók tettek.

https://blog.torproject.org/blog/rumors-tors-compromise-are-greatly-exaggerated

Címkék

TOR attack network proxy


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2014-3931 – Multi-Router Looking Glass (MRLG) Buffer Overflow sérülékenysége
CVE-2016-10033 – PHPMailer Command Injection sérülékenysége
CVE-2019-5418 – Rails Ruby on Rails Path Traversal sérülékenysége
CVE-2019-9621 – Synacor Zimbra Collaboration Suite (ZCS) Server-Side Request Forgery (SSRF) sérülékenysége
CVE-2016-4484 – Linux sérülékenység
CVE-2025-32463 – Linux sérülékenység
CVE-2025-32462 – Linux sérülékenység
CVE-2025-6463 – Wordpress sérülékenység
CVE-2024-51978 – Brother sérülékenység
Tovább a sérülékenységekhez »