xaker

Blast-RADIUS позволяет обойти аутентификацию в широко распространенном протоколе RADIUS

  • четверг, 11 июля 2024 г. в 00:00:17
https://xakep.ru/2024/07/10/blast-radius/
Группа ИБ-специалистов и ученых привлекла внимание к уязвимости (CVE-2024-3596) в протоколе RADIUS, который существует и используется больше 30 лет. Атака Blast-RADIUS позволяет злоумышленникам компрометировать сети и устройства с помощью MitM-атак и коллизий MD5.