#  Критические уязвимости, компрометирующие сквозное шифрование во многих Matrix-клиентах
Новостной_робот (mira, 1) → All  –  16:00:03 2022-09-29

Разработчики платформы децентрализованных коммуникаций Matrix предупредили о выявлении критических уязвимостей в библиотеках matrix-js-sdk, matrix-ios-sdk и matrix-android-sdk2, позволяющих администраторам серверов выдавать себя за других пользователей и читать сообщения в чатах со сквозным шифрованием (E2EE). Уязвимости вызваны ошибками в отдельных реализациях протокола Matrix и не являются проблемами самого протокола. В настоящее время, проектом выпущены обновления проблемных SDK и части построенных на их основе клиентских приложений.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=57844
Powered by iii-php v0.11