Aggiornamento di Tor con la risoluzione delle vulnerabilità

Sono stati presentati aggiornamenti correttivi per il toolkit Tor (0.3.5.14, 0.4.4.8, 0.4.5.7), utilizzato per gestire la rete anonima Tor. Nelle nuove versioni sono state risolte due vulnerabilità che possono essere sfruttate per eseguire attacchi DoS sui nodi della rete Tor:

  • CVE-2021-28089 - un attaccante può provocare un'interruzione del servizio su qualsiasi nodo e cliente Tor causando un elevato carico sulla CPU durante l'elaborazione di determinati tipi di dati. La vulnerabilità è particolarmente pericolosa per i relay e server le autorità di directory (Directory Authority), che sono punti di connessione alla rete, responsabili dell'autenticazione e della trasmissione agli utenti di un elenco dei gateway che gestiscono il traffico. È più facile attaccare i server delle directory, poiché consentono a chiunque di caricare dati. Contro i relay e i clienti, l'attacco può essere organizzato tramite il caricamento della cache delle directory.
  • CVE-2021-28090 - un attaccante può causare il crash server di directory inviando firme distaccate (detached signature) formattate in un certo modo, utilizzate per trasmettere informazioni sullo stato di consenso nella rete.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster