В популярном VPN-решении StrongSwan обнаружена критическая уязвимость, позволявшая удаленно выводить из строя сервисы без необходимости аутентификации. Проблема была устранена разработчиками после обнаружения.Ошибка находилась в компоненте, отвечающем за обработку пакетов EAP-TTLS AVP. Для атаки зло
...