Actualizarea Tor pentru remedierea vulnerabilităților

Sunt disponibile versiuni corective ale instrumentului Tor (0.3.5.14, 0.4.4.8, 0.4.5.7), utilizat pentru a organiza funcționarea rețelei anonime Tor. În noile versiuni au fost remediate două vulnerabilități care pot fi exploatate pentru a efectua atacuri DoS asupra nodurilor rețelei Tor:

  • CVE-2021-28089 — un atacator poate provoca un refuz de serviciu asupra oricăror noduri și clienți Tor prin generarea unei sarcini mari pe CPU, care apare în urma procesării unor tipuri specifice de date. Vulnerabilitatea reprezintă un risc mai mare pentru circuite și servere autoritatea directorului (Directory Authority), care sunt punctele de conectare la rețea, răspunzând de autentificare și transmiterea către utilizator a listei gateway-urilor care procesează traficul. Este cel mai simplu să se atace serverele de directorie, deoarece acestea permit încărcarea datelor de către orice participant. Atacul asupra circuitelor și clienților poate fi organizat prin încărcarea cache-ului directorilor.
  • CVE-2021-28090 — un atacator poate provoca o cădere a server directorilor prin transmiterea unor semnături detașate (detached signature) formulate într-un anumit mod, utilizate pentru a transmite informații despre starea consensului în rețea.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster