Aktualizacja Tora z usunięciem luk bezpieczeństwa

Wydano poprawki narzędzi Tor (0.3.5.14, 0.4.4.8, 0.4.5.7), używanych do organizacji pracy anonimowej sieci Tor. W nowych wersjach usunięto dwie podatności, które mogą być wykorzystane do przeprowadzenia ataków DoS na węzły sieci Tor:

  • CVE-2021-28089 — napastnik może spowodować awarię dowolnych węzłów i klientów Tor, tworząc dużą obciążenie CPU, które występuje podczas przetwarzania określonych typów danych. Największe zagrożenie ta podatność stwarza dla relayów i serwerów autorytetów katalogów (Directory Authority), które są punktami połączenia z siecią, odpowiedzialnymi za autoryzację i przesyłanie użytkownikowi listy bram, przetwarzających ruch. Najłatwiej zaatakować serwery katalogów, ponieważ pozwalają na ładowanie danych każdemu uczestnikowi. Atak na relay i klientów można zorganizować poprzez ładowanie pamięci podręcznej katalogów.
  • CVE-2021-28090 — napastnik może spowodować awarię serwera katalogów poprzez przesyłanie specjalnie sformatowanych podpisów odłączonych (detached signatures), które są używane do przesyłania informacji o stanie konsensusu w sieci.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster