Hoʻohou iā Tor 0.3.5.10, 0.4.1.9 a me 0.4.2.7 me ka hoʻopau ʻana i ka nāwaliwali o DoS

Hāʻawi ʻia nā hoʻokuʻu hoʻoponopono o ka mea hana Tor (0.3.5.10, 0.4.1.9, 0.4.2.7, 0.4.3.3-alpha), i hoʻohana ʻia e hoʻonohonoho i ka hana o ka pūnaewele Tor inoa ʻole. Hoʻoponopono nā mana hou i ʻelua mau nāwaliwali:

  • CVE-2020-10592 - hiki ke hoʻohana ʻia e kekahi mea hoʻouka e hoʻomaka i ka hōʻole ʻana i ka lawelawe i nā relays. Hiki ke hana ʻia ka hoʻouka ʻana e nā kikowaena kuhikuhi Tor e hoʻouka i nā mea kūʻai aku a me nā lawelawe huna. Hiki i ka mea hoʻouka ke hana i nā kūlana e alakaʻi ai i ka ukana nui loa ma ka CPU, e hoʻopau i ka hana maʻamau no kekahi mau kekona a i ʻole mau minuke (ma ka hana hou ʻana i ka hoʻouka ʻana, hiki ke hoʻonui ʻia ka DoS no ka manawa lōʻihi). ʻIke ʻia ka pilikia mai ka hoʻokuʻu ʻana i ka 0.2.1.5-alpha.
  • CVE-2020-10593 - he leak hoʻomanaʻo i hoʻomaka ʻia i ka wā i hoʻohālikelike ʻia ka pale kaapuni no ke kaulahao hoʻokahi.

Hiki ke hoʻomaopopo ʻia ma 9.0.6 Pūnaewele Pūnaewele Tor ʻAʻole paʻa ka nāwaliwali o ka add-on Paʻaʻole, hiki iā ʻoe ke holo i ka code JavaScript ma ke ʻano palekana palekana. No ka poʻe e pāpā ana i ka hoʻokō ʻana i ka JavaScript he mea nui, ʻōlelo ʻia e hoʻopau i ka hoʻohana ʻana iā JavaScript i ka polokalamu kele pūnaewele ma about:config ma ka hoʻololi ʻana i ka javascript.enabled parameter ma about:config.

Ua ho'āʻo lākou e hoʻopau i ka hemahema i loko NoScript 11.0.17, akā e like me ka mea i ʻike ʻia, ʻaʻole i hoʻopau loa ka hoʻoponopono i ka pilikia. Ke hoʻoholo nei i nā loli i ka hoʻokuʻu hou ʻana NoScript 11.0.18, ʻaʻole hoʻi i hoʻopau ʻia ka pilikia. Hoʻokomo ʻia ʻo Tor Browser i nā mea hou NoScript maʻalahi, no laila ke loaʻa kahi hoʻoponopono, e hāʻawi koke ʻia.

Source: opennet.ru

Pākuʻi i ka manaʻo hoʻopuka