Exodus の Tails ハッキング:コードインジェクション攻撃の証拠のビデオをどうぞ~これは Tor のエクスプロイトではないが、フルパッチを適用したデフォルト設定のシステムを撃つ、らしい(The Register) | ScanNetSecurity
2026.03.19(木)

Exodus の Tails ハッキング:コードインジェクション攻撃の証拠のビデオをどうぞ~これは Tor のエクスプロイトではないが、フルパッチを適用したデフォルト設定のシステムを撃つ、らしい(The Register)

「この I2P の脆弱性はデフォルトで、完全にパッチされた Tails で悪用することができる。エクスプロイトを行うためにセッティングやコンフィグを変更する必要はない」

国際 TheRegister
「オペレーティングシステム『Tails』の匿名ユーザーを研究者たちが暴いた証拠のビデオ」と主張されるものを、Exodus Intelligence が明らかにした。

このセキュリティ研究者たちは、Tails を実行しているシステムに悪質なコードをアップロードし、リモートでペイロードを実行して、最終的には犠牲者のパブリック IP アドレスを発見することができると主張している。

Tails は、ユーザーのオンラインのプライバシー保護を試みる Debian Linux のフォークで、NSA の内部告発者こと Edward Snowden や彼の仲間たちからも推奨されている。一方の Exodus は、パッチの存在していないソフトウェアの脆弱性の詳細を売りにしており、通常はその情報を当局へ販売している。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 「侵入前提」にちょっと待った ~ HENNGE が月額 950 円の MDR サービスに脆弱性診断まで付帯したワケ

    「侵入前提」にちょっと待った ~ HENNGE が月額 950 円の MDR サービスに脆弱性診断まで付帯したワケPR

  2. ランサムウェア攻撃被害のシード・プランニング、東京都も業務を委託

    ランサムウェア攻撃被害のシード・プランニング、東京都も業務を委託

  3. 村田製作所に不正アクセス、社外関係者に関する情報が不正に読み出された可能性

    村田製作所に不正アクセス、社外関係者に関する情報が不正に読み出された可能性

  4. 実在するクラウドサービスを装ったフィッシングメールによるアカウント乗っ取り、日本大学から不審メール321件送信

    実在するクラウドサービスを装ったフィッシングメールによるアカウント乗っ取り、日本大学から不審メール321件送信

  5. 役員報酬自主返納 ~ PGF生命 出向者 11名が 7代理店で 379件情報持ち出し

    役員報酬自主返納 ~ PGF生命 出向者 11名が 7代理店で 379件情報持ち出し

ランキングをもっと見る
PageTop