隐私漏洞曝光:Mullvad VPN 的出口 IP 竟成用户追踪指纹,算法缺陷导致匿名性失效
尽管以隐私保护著称,Mullvad VPN 的出口 IP 分配机制被曝存在严重缺陷。研究发现,基于 WireGuard 密钥分配的出口 IP 并非真随机,而是固定在 IP 池的特定百分位。这一现象源于 Rust 语言随机数生成器的实现逻辑,...
标签索引 / 第 3 页
这个标签下有 498 篇文章。按时间回看相关判断与实践记录。
标签精选
尽管以隐私保护著称,Mullvad VPN 的出口 IP 分配机制被曝存在严重缺陷。研究发现,基于 WireGuard 密钥分配的出口 IP 并非真随机,而是固定在 IP 池的特定百分位。这一现象源于 Rust 语言随机数生成器的实现逻辑,...
静态应用程序安全测试(SAST)常因产生大量冗余警报而导致“警报疲劳”,使开发者难以聚焦高危漏洞。Velonus 是一款开源的 AppSec 扫描器,其核心创新在于引入去重机制,有效过滤 SAST 扫描中的噪音数据。通过精准识别唯一漏洞而非...
近日,多位用户反馈 OpenAI 服务出现异常隐私泄露情况。尽管用户开启了 VPN,并尝试了清理浏览器缓存、使用 AdGuard 拦截 WebRTC 以及更换节点等多种常规隐藏手段,OpenAI 的错误提示页面依然直接显示了其真实公网 IP...
安全研究员披露了特斯拉第三代壁挂式连接器的防降级机制漏洞。尽管特斯拉在24.44.3版本中引入了“安全棘轮”以阻止固件降级攻击,但研究发现该检查仅存在于更新例程中,而引导加载程序(Bootloader)并未执行此校验。攻击者通过控制更新流程...
据报道,德国国内情报机构决定不与美国数据分析公司 Palantir 签约,转而选择法国企业 ChapsVision。此举被视为欧洲在数字主权领域的一次主动出击,旨在减少对美国技术的依赖。虽然民权团体对摆脱 Palantir 表示欢迎,但同时...
知名在线学习平台Canvas的母公司Instructure宣布,已与黑客组织达成协议,以确保删除在上周网络攻击中窃取的大量数据。此次事件由黑客组织ShinyHunters主导,波及全球近9000所学校及2.75亿个人,导致多所高校系统瘫痪、...
安全研究人员利用自主AI系统在Nginx中发现了四个严重的内存损坏漏洞,其中最严重的是CVE-2026-42945。这是一个存在于ngx_http_rewrite模块中长达16年的堆缓冲区溢出漏洞,允许未经身份验证的攻击者执行远程代码(RC...
针对传统DNS查询暴露用户IP的隐私痛点,开发者推出了基于Rust的DNS工具Numa v0.14。该工具集成了ODoH(Oblivious DNS over HTTPS)协议,通过将“中继”与“目标解析”分离,确保中继仅见IP而不知查询内...
一位化名为“Nightmare-Eclipse”的神秘安全研究人员再次向微软发难,披露了两个新的高危零日漏洞:“YellowKey”和“GreenPlasma”。这是该黑客今年泄露的第四和第五个漏洞,他声称自己是被微软背弃的前员工,此举属于...
这篇文章带领读者回顾了20世纪90年代末至2000年代初的黑客黄金时代。作者生动描述了那个拨号上网、Windows 98主导时期的经典工具,如远程管理工具Back Orifice、NetBus和Sub7,以及Nmap和Netcat等网络神器...