Dobit e sigurisë në klientët e Matrix, që mund të zbulojnë çelësat e enkriptimit end-to-end
Në shumicën e aplikacioneve klient për platformën e komunikimeve të decentralizuara Matrix janë zbuluar vulnerabilitete (CVE-2021-40823, CVE-2021-40824), që lejojnë marrjen e informacionit mbi çelësat e përdorur për dërgimin e mesazheve në biseda me enkriptim të plotë (E2EE). Një sulmues, duke komprometuar një nga përdoruesit e bisedës, mund të shqiptojë mesazhet e dërguara më parë këtij përdoruesi nga aplikacionet e prekura. Për eksploatimin e suksesshëm është e nevojshme të ketë qasje në llogarinë e marrësit […]
