Новости компьютерной безопасности:

  Latest News

AtlasVPN Zero-day Vulnerability Leaks the users IP Address

С сайта: Zero-Day(cybersecuritynews.com)

AtlasVPN Zero-day Vulnerability Leaks the users IP Address

Author: Eswar

A Critical 0-day vulnerability was discovered in AtlasVPN for Linux, which can disconnect the AtlasVPN and leak the user’s IP address.

The AtlasVPN, running a daemon on Linux, also runs an HTTP server for accepting CLI (Command Line Interface) commands. This is bound with 127.0.0.1:8076 by default.

It was found that this HTTP server does not have any authentication when running commands. The HTTP server runs the 127.0.0.1:8076/connection/stop endpoint that can receive a POST request. This can be used for disconnecting the AtlasVPN. 

AtlasVPN Zero-day vulnerability
AtlasVPN runs a daemon that manages the connection and a client that the user uses for connecting, disconnecting, and listing the services. Instead of connecting with a local socket, the client opens an API on localhost on port 8079, which lacks authentication.

Hence, this port can be accessed by any program that runs on the Linux system. It is also possible for threat actors to run any malicious website that has a script for disconnecting the AtlasVPN, as there is no authentication for accessing the endpoint.

In addition to this, another malicious script can be included, which can also leak the AtlasVPN user’s IP address.

CORS bypass
Though there is a lack of authentication to the endpoint, CORS (Cross-Origin Resource Sharing) is one of the security methods that protects from leaking data to external sources. However, CORS is bypassed since the request meets the definition of a Simple request mentioned by Mozilla.

“Some requests don’t trigger a CORS preflight. Those are called simple requests from the obsolete CORS spec, though the Fetch spec (which now defines CORS) doesn’t use that term.” reads the documentation by Mozilla.

A user named Educational-map-8145 on Reddit publicly released an exploit, and another user provided a proof-of-concept.

Users of this product are recommended to upgrade to the latest version, 1.0.3, to fix this vulnerability.



#Cyber_Security_News #Zero-Day #Caldera #CISA #cyber_security #MITRE

Оригинальная версия на сайте: AtlasVPN Zero-day Vulnerability Leaks the users IP Address
Вернуться к списку новостей К свежим новостям Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.

Вернуться к списку новостей Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.


Новости проекта CSN:

✉ CSN.net4me.net

Обновление сайта csn.net4me.net

Обновление сайта csn.net4me.net 💻
cyber security news
  • Физически мы переехали на новый сервер. Благодарим наших подписчиков и постоянных читателей за терпение и понимание.
  • Сайт csn.net4me.net полностью адаптирован для работы по шифрованному SSL соединению.
  • Изменен механизм обработки и отображения опасных и критических уязвимостей.

Благодарим что вы с нами.


#CSN_обновление_сайта
https://csn.net4me.net/cyber_security_8301.html

Дополнительный материал

О проекте CSN

Проект CSN.net4me.net родился 16 Марта 2018 года.
Проект находится в самом начале своего развития. Конечно оформление, наполнение будет меняться. Одно останется неизменным - самые свежие новости компьютерной и сетевой безопасности.

О проекте net4me

Проект net4me.net развивался как сборник готовых решений и документации по темам компьютерной безопасности, сетевых решений и СПО (в часности linux). Темпы развития IT отрасли оказались столь быстрыми, что некоторые знания, технологии и информация о них устаревали мгновенно. Тем не менее, некоторый материал net4me.net до сих пор востребован.

Об источниках

Новости берутся CSN из открытых и доступных каждому источников. Авторы проекта стараются подбирать авторитетные и проверенные источники. Но, тем не менее, не несут ответственности за содержимое новостей. В каждой новости указывается источник этой новости, её автор и ссылка на оригинал новости.

Информация

Если вы желаете чтобы новости вашего ресурса были размещены на сайте CSN, то свяжитесь с авторами проекта csn@net4me.net и предложите ссылку на rss или xml ленту новостей вашего ресурса. Любая предложенная информация будет рассмотрена редакцией.