Aktualizacja Tor 0.3.5.11, 0.4.2.8 i 0.4.3.6 eliminująca lukę DoS
Kolejne wersje narzędzi Tor (0.3.5.11, 0.4.2.8, 0.4.3.6 i 4.4.2-alpha) zostały zaprezentowane w celu zapewnienia działania anonimowej sieci Tor. Nowe wersje eliminują lukę (CVE-2020-15572), spowodowaną dostępem do pamięci poza przydzielonym buforem. Luka ta umożliwia zdalnemu atakującemu inicjowanie awarii procesu tor. Problem ten występuje tylko przy kompilacji z biblioteką NSS (domyślnie Tor kompilowany jest z OpenSSL, a […]
