versiones corregidas de la herramienta Tor (0.3.5.10, 0.4.1.9, 0.4.2.7, 0.4.3.3-alpha), utilizada para establecer el funcionamiento de la red anónima Tor. En las nuevas versiones se han corregido dos vulnerabilidades:
- — puede ser utilizado por cualquier atacante para iniciar un ataque de denegación de servicio en los relés. El ataque también puede ser llevado a cabo desde los servidores de directorios de Tor contra los clientes y servicios ocultos. El atacante puede crear condiciones que llevan a una carga excesiva en la CPU, interrumpiendo el funcionamiento normal durante varios segundos o minutos (repitiendo el ataque se puede extender el DoS por un largo periodo). El problema se manifiesta desde la versión 0.2.1.5-alpha.
- — fuga de memoria iniciada de forma remota, que se produce al realizar un doble acuerdo de celdas adicionales (circuit padding) para la misma cadena.
También cabe señalar que en permanecía sin corregir una vulnerabilidad en la extensión , que permite la ejecución de código JavaScript en el modo de protección "Safest". Para aquellos a quienes les importa la prohibición de la ejecución de JavaScript, se recomienda desactivar completamente el uso de JavaScript en el navegador a través de la modificación de la configuración javascript.enabled en about:config.
El error se intentó corregir en , pero resultó que la solución propuesta no resuelve completamente el problema. De acuerdo a los cambios en la siguiente versión lanzada , el problema tampoco está resuelto. En Tor Browser está habilizada la actualización automática de NoScript, por lo que una vez que aparezca la solución, será entregada automáticamente.
Fuente: opennet.ru
