Mise à jour de Tor avec correction de vulnérabilités

Des versions correctives des outils Tor (0.3.5.14, 0.4.4.8, 0.4.5.7) ont été publiées pour organiser le fonctionnement du réseau anonyme Tor. Dans les nouvelles versions, deux vulnérabilités ont été corrigées, pouvant être utilisées pour mener des attaques par déni de service sur les nœuds du réseau Tor :

  • CVE-2021-28089 — un attaquant peut provoquer une défaillance de service pour n'importe quel nœud et client Tor en générant une charge importante sur le processeur, due au traitement de certains types de données. La vulnérabilité représente un danger particulier pour les relais et serveurs les autorités de répertoire (Directory Authority), qui sont des points de connexion au réseau, responsables de l'authentification et de la transmission à l'utilisateur d'une liste de passerelles traitant le trafic. Les serveurs de répertoire sont les plus faciles à attaquer, car ils permettent à tout participant de charger des données. Une attaque contre les relais et les clients peut être organisée en chargeant le cache des répertoires.
  • CVE-2021-28090 — un attaquant peut provoquer un plantage de serveurs des répertoires en transmettant des signatures détachées (detached signature) soigneusement formatées, utilisées pour transmettre des informations sur l'état du consensus dans le réseau.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster