Tor Pūtirotiro 9.0.7 whakahou

I te Poutu-te-rangi 23, 2020, i tukuna e te Tor Project tetahi whakahou ki te Tor Browser ki te putanga 9.0.7, e whakatika ana i nga take haumarutanga i roto i te pouara Tor me te whakarereke i te whanonga o te kaitirotiro i te wa e whiriwhiri ana i te taumata tino haumaru (Haumaru).

Ko te taumata tino haumaru te tikanga kua monokia a JavaScript ma te taunoa mo nga waahi katoa. Heoi, na tetahi take i roto i te taapiri NoScript, ka taea te karo i tenei wa. Hei mahi, na nga kaiwhakawhanake Tor Browser kua kore e taea e JavaScript te whakahaere ina whakaritea ki te taumata haumarutanga teitei.

Ma tenei ka pakaru te wheako Tor Browser mo nga kaiwhakamahi katoa me te aratau haumarutanga teitei kua whakahohea, na te mea kua kore e taea te whakaahei i a JavaScript ma nga tautuhinga NoScript.

Mena ka hiahia koe ki te whakahoki i te whanonga tirotiro o mua, mo te wa poto, ka taea e koe te mahi a-ringa, penei:

  1. Whakatuwheratia he ripa hou.
  2. Patohia te mo: whirihora ki te pae wāhitau ka pēhi i te Whakauru.
  3. I roto i te pae rapu i raro i te pae wāhitau tomo: javascript.enabled
  4. Pāwhiri-taurua ki te raina e toe ana, me huri te mara "Uara" mai i te teka ki te pono

Ko te pouara whatunga Tor kua hangaia kua whakahoutia ki te putanga 0.4.2.7. Ko nga hapa e whai ake nei kua whakatikahia i roto i te putanga hou:

  1. Kua whakatikahia he pepeke (CVE-2020-10592) ka taea e tetahi te kawe i te whakaeke DoS i runga i te rei, i te tūmau whaiaronga pakiaka ranei, ka nui rawa te taumaha o te PTM, te whakaekenga ranei a nga kaitoro whaiaronga ake (ehara i nga mea pakiaka anake), ka taumaha te PTM mo nga kaiwhakamahi whatunga noa.
    Ka taea te whakamahi i te taumaha o te PTM ki te whakarewa i nga whakaeke wa, hei awhina ki te whakakore i nga ingoa kaiwhakamahi me nga ratonga huna.
  2. Kua whakatikahia te CVE-2020-10593, tera pea ka pakaru te maharatanga mamao ka taea te whakamahi ano i tetahi mekameka tawhito.
  3. Ko etahi atu hapa me nga hapa

Source: linux.org.ru

Tāpiri i te kōrero