Краткое содержание
Пользователь runetfreedom сообщил на «Хабре» об уязвимости в мобильных VLESS-клиентах на базе xray и sing-box, позволяющей вычислить реальный IP прокси-сервера и обойти раздельное туннелирование, а в некоторых случаях — извлечь конфиги.
Темы
кибербезопасность
RuNet
Теги
cybersecurity
vless
xray
sing-box
уязвимость
хабра
прокси
Упомянутые сущности
runetfreedom
Хабра
xray
sing-box
xakep_ru
Полный текст
Исследователь сообщил о серьезной уязвимости в VLESS-клиентахПользователь под ником runetfreedom рассказал на «Хабре» о серьезной проблеме, которая затрагивает большинство мобильных VLESS-клиентов на базе xray и sing-box. Баг позволяет вычислить реальный исходящий IP прокси-сервера и обойти per-app split tunneling, а в случае одного из клиентов — извлечь пользовательские конфиги.https://xakep.ru/2026/04/07/vless-bug/
Другие посты из xakep_ru
xakep_ru
2026-04-07T10:35:50+00:00
Мейнтейнер Axios Джейсон Сааймен опубликовал отчёт о взломе проекта через социальную инженерию; атака оказалась частью скоординированной кампании против мейнтейнеров популярных npm-пакетов.
Читать