Whakahoutia a Tor 0.3.5.10, 0.4.1.9 me 0.4.2.7 me te whakakore i te whakaraeraetanga DoS

Te kanohi nga putanga whakatika o te kete taputapu Tor (0.3.5.10, 0.4.1.9, 0.4.2.7, 0.4.3.3-alpha), i whakamahia hei whakarite i nga mahi o te whatunga Tor kore ingoa. Ko nga putanga hou e whakatika ana i nga whakaraeraetanga e rua:

  • CVE-2020-10592 - ka taea te whakamahi e tetahi kaitukino ki te timata i te whakakore i te ratonga ki nga relay. Ka taea hoki te whakaeke e nga kaitoro whaiaronga Tor ki te whakaeke i nga kaihoko me nga ratonga huna. Ka taea e te kaiwhaiwhai te hanga tikanga ka nui rawa te utaina ki runga i te PTM, ka whakararuraru i te mahi noa mo etahi hēkona, meneti ranei (ma te tukurua i te whakaeke, ka taea te roa te roa o te DoS). Ka puta te raruraru mai i te tukunga 0.2.1.5-alpha.
  • CVE-2020-10593 — he turuturu mahara i timata mai i tawhiti ka puta i te wa e taurite-rua ana te papaa ara iahiko mo te mekameka kotahi.

Ka taea hoki te tohu kei roto Pūtirotiro Whero 9.0.6 Ko te whakaraerae i roto i te taapiri ka noho tonu NoScript, ka taea e koe te whakahaere i te waehere JavaScript i roto i te aratau tiaki Haumaru. Mo te hunga he mea nui te aukati i te mahi JavaScript, e taunaki ana kia whakakorehia te whakamahi i te JavaScript mo te wa poto i roto i te tirotiro i roto i te about:config ma te huri i te tawhā javascript.enabled i about:config.

I ngana ratou ki te whakakore i te hapa i roto NoScript 11.0.17, engari i te mea i puta mai, ko te whakatika i whakaarohia kaore e tino whakaoti i te raru. Ma te whakatau i nga huringa o te tukunga i muri mai NoScript 11.0.18, kare ano hoki te raruraru e whakaoti. Kei roto i te Tor Browser nga whakahoutanga NoScript aunoa, no reira ka watea he whakatika, ka tukuna aunoatia.

Source: opennet.ru

Tāpiri i te kōrero