Войти

В VLESS-клиентах обнаружена критическая уязвимость

Исследование выявило, что популярные VLESS-клиенты, такие как Nekobox и Hiddify, запускают локальные прокси без авторизации, что делает IP-адреса пользователей незащищёнными. Уязвимость также позволяет сторонним приложениям получать доступ к конфигурации и ключам доступа, особенно в клиенте Happ. Разработчики долгое время игнорировали проблему, но под давлением общественности начали внедрять исправления.

Главное

  • 1.Популярные VLESS-клиенты, включая Nekobox и Hiddify, используют незащищённые локальные прокси.
  • 2.Клиент Happ позволяет не только узнать IP-адрес, но и расшифровать трафик.
  • 3.Разработчики начали устранять уязвимость только после давления общественности.
Обновлено: 07.04.2026, 11:13:10
© 2025 - 2026 ООО «Элементекс»
Проект группы