Брешь в Linux-версии Atlas VPN раскрывает ваш реальный IP-адрес

Уязвимость нулевого дня в Atlas VPN, затрагивающая Linux-версию, раскрывает настоящий IP-адрес пользователя.Anti-Malware.ru
Один из исследователей поделился демонстрационным эксплойтом (proof-of-concept, PoC) на площадке Reddit.Anti-Malware.ru
Специалист отметил, что актуальная на данный момент версия (1.0.3) содержит API, слушающий localhost (127.0.0.1) на порте 8076.Anti-Malware.ru
Однако API при этом вообще не задействует аутентификацию, поэтому любой может отправить CLI команды (включая посещаемый сайт).Anti-Malware.ru