安全研究人员发现Xray-core存在一个被隐藏的证书验证绕过漏洞。该漏洞允许攻击者通过构造特殊流量绕过TLS证书验证,可能导致中间人攻击(MITM)风险。Xray-core作为主流网络代理工具,用户基数较大。目前该漏洞已向开发者报告,官方已在最新版本中修复。建议所有用户立即更新至最新版本以消除安全风险。🔗 原文链接:https://github.com/net4people/bbs/issues/672
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END

安全研究人员发现Xray-core存在一个被隐藏的证书验证绕过漏洞。该漏洞允许攻击者通过构造特殊流量绕过TLS证书验证,可能导致中间人攻击(MITM)风险。Xray-core作为主流网络代理工具,用户基数较大。目前该漏洞已向开发者报告,官方已在最新版本中修复。建议所有用户立即更新至最新版本以消除安全风险。🔗 原文链接:https://github.com/net4people/bbs/issues/672