Exodus の Tails ハッキング:コードインジェクション攻撃の証拠のビデオをどうぞ~これは Tor のエクスプロイトではないが、フルパッチを適用したデフォルト設定のシステムを撃つ、らしい(The Register) | ScanNetSecurity
2026.06.20(土)

Exodus の Tails ハッキング:コードインジェクション攻撃の証拠のビデオをどうぞ~これは Tor のエクスプロイトではないが、フルパッチを適用したデフォルト設定のシステムを撃つ、らしい(The Register)

「この I2P の脆弱性はデフォルトで、完全にパッチされた Tails で悪用することができる。エクスプロイトを行うためにセッティングやコンフィグを変更する必要はない」

国際 TheRegister
「オペレーティングシステム『Tails』の匿名ユーザーを研究者たちが暴いた証拠のビデオ」と主張されるものを、Exodus Intelligence が明らかにした。

このセキュリティ研究者たちは、Tails を実行しているシステムに悪質なコードをアップロードし、リモートでペイロードを実行して、最終的には犠牲者のパブリック IP アドレスを発見することができると主張している。

Tails は、ユーザーのオンラインのプライバシー保護を試みる Debian Linux のフォークで、NSA の内部告発者こと Edward Snowden や彼の仲間たちからも推奨されている。一方の Exodus は、パッチの存在していないソフトウェアの脆弱性の詳細を売りにしており、通常はその情報を当局へ販売している。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 廃棄処理業者に破砕処分を委託したハードディスクが外部に流出

    廃棄処理業者に破砕処分を委託したハードディスクが外部に流出

  2. 日本製鉄ホームページで不審な認証画面

    日本製鉄ホームページで不審な認証画面

  3. SOC サービスの実態に迫る:株式会社SHIFT SECURITY と株式会社クラフ、新たな監視サービスへの挑戦

    SOC サービスの実態に迫る:株式会社SHIFT SECURITY と株式会社クラフ、新たな監視サービスへの挑戦PR

  4. SCSK 公式ホームページで不審な認証表示

    SCSK 公式ホームページで不審な認証表示

  5. 経済産業省から報告徴収 ~ 九州電力送配電が顧客情報を保存した外部記憶媒体が所在不明に

    経済産業省から報告徴収 ~ 九州電力送配電が顧客情報を保存した外部記憶媒体が所在不明に

ランキングをもっと見る
PageTop