https://x.com/gfw_report/status/1894559031131336872
“我们在中国防火长城(GFW)DNS审查系统中发现了名为Wallbleed的漏洞。该漏洞允许任何人从世界任意地点读取GFW的内存。自2021年10月起的两年中,我们逆向工程了其DNS注入逻辑、评估了信息泄露的影响,并追踪了审查者的修补过程。Wallbleed让审查设备成为隐私噩梦。”
https://x.com/gfw_report/status/1894559031131336872
“我们在中国防火长城(GFW)DNS审查系统中发现了名为Wallbleed的漏洞。该漏洞允许任何人从世界任意地点读取GFW的内存。自2021年10月起的两年中,我们逆向工程了其DNS注入逻辑、评估了信息泄露的影响,并追踪了审查者的修补过程。Wallbleed让审查设备成为隐私噩梦。”
Rewrite it in rust
我们的监测显示审查者在2023年11月对Wallbleed进行了一次不正确的修补,并在2024年3月完成了彻底修复。
GFW源代码500G流出来了