xaker

Уязвимость в Tunnelblick могла использоваться даже после его удаления

  • четверг, 21 августа 2025 г. в 00:00:27
https://xakep.ru/2025/08/20/tunnelblick-eop/
Специалист Positive Technologies Егор Филатов обнаружил и помог устранить уязвимость в Tunnelblick (графический интерфейс для работы с OpenVPN). Проблема позволяла повысить привилегии в системе и похитить данные. Примечательно, что эксплуатировать ее можно было даже в случае неполного удаления приложения.