Tor 0.3.5.10, 0.4.1.9 û 0.4.2.7 bi rakirina qelsiya DoS-ê nûve bikin

pêşkêş kirin serbestberdanên rastker ên toolkit Tor (0.3.5.10, 0.4.1.9, 0.4.2.7, 0.4.3.3-alpha), ku ji bo organîzekirina xebata tora Tor a nenas tê bikar anîn. Guhertoyên nû du kêmasiyan rast dikin:

  • CVE-2020-10592 - dikare ji hêla her êrîşker ve were bikar anîn da ku redkirina karûbarê ji releyan re bide destpêkirin. Êrîş dikare ji hêla serverên pelrêça Tor ve jî were kirin da ku êrîşî xerîdar û karûbarên veşartî bike. Êrîşkarek dikare şert û mercên ku dibe sedema barkirina pir zêde li ser CPU-yê biafirîne, xebata normal ji bo çend saniyeyan an deqeyan xera bike (bi dubarekirina êrîşê, DoS dikare ji bo demek dirêj were dirêj kirin). Pirsgirêk ji berdana 0.2.1.5-alpha ve xuya dike.
  • CVE-2020-10593 - lewazek bîranînê ya ji dûr ve hatî destpêkirin ku dema ku pêlava çerxê ji bo heman zincîrê ducar tê hevber kirin pêk tê.

Her weha dikare were zanîn ku di Browser Tor 9.0.6 qelsiya di pêvekê de bêserûber dimîne NoScript, ku dihêle hûn koda JavaScript-ê di moda parastinê ya Ewle de bimeşînin. Ji bo kesên ku qedexekirina bicihanîna JavaScriptê ji bo wan girîng e, tê pêşniyar kirin ku bi guherandina parametreya javascript.enabled di derbarê:config de bi demkî karanîna JavaScript di gerokê de di about:config de neçalak bikin.

Hewl dan ku kêmasiya di nav de ji holê rakin NoScript 11.0.17, lê wekî ku derket holê, sererastkirina pêşniyarkirî pirsgirêkê bi tevahî çareser nake. Li gorî guheztinên di serbestberdana paşîn de têne darizandin NoScript 11.0.18, pirsgirêk jî çareser nabe. Geroka Tor nûvekirinên NoScript-ê yên otomatîkî vedihewîne, ji ber vê yekê gava ku rastiyek peyda bibe, ew ê bixweber were radest kirin.

Source: opennet.ru

Add a comment