Faʻafou Tor 0.3.5.10, 0.4.1.9 ma 0.4.2.7 faʻatasi ai ma le faʻaumatiaina o le faʻafitauli o le DoS

Tuuina atu faʻasaʻoga faʻasaʻo o le Tor toolkit (0.3.5.10, 0.4.1.9, 0.4.2.7, 0.4.3.3-alpha), faʻaaogaina e faʻatulagaina ai le galuega a le fesoʻotaʻiga Tor e le taʻua. O fa'aliliuga fou e fa'aleleia ni fa'afitauli se lua:

  • CVE-2020-10592 - e mafai ona fa'aogaina e so'o se tagata osofa'i e amata ai se fa'afitia o le tautua i fa'a'avega. O le osofaʻiga e mafai foi ona faia e Tor directory servers e osofaʻia ai tagata faʻatau ma auaunaga natia. E mafai e se tagata osofaʻi ona faia ni tulaga e mafua ai le tele o uta i luga o le PPU, faʻalavelaveina le gaioiga masani mo ni nai sekone poʻo minute (e ala i le toe faia o le osofaʻiga, e mafai ona faʻalautele le DoS mo se taimi umi). O le faʻafitauli e aliali mai talu mai le faʻamalolo 0.2.1.5-alpha.
  • CVE-2020-10593 - o se liki manatua mamao e tupu pe a fa'alua fa'atusa le pa'u ta'avale mo le filifili lava e tasi.

E mafai foi ona matauina i Tulusili le Tor 9.0.6 fa'aletonu i le fa'aopoopoga e tumau pea le le fa'amautuina Leai, lea e mafai ai ona e fa'agasolo le code JavaScript i le Safe protection mode. Mo i latou o loʻo faʻasaina le faʻatinoina o le JavaScript e taua, e fautuaina e faʻagata mo sina taimi le faʻaogaina o le JavaScript i le browser ile about:config e ala i le suia o le javascript.enabled parameter ile about:config.

Sa latou taumafai e aveese le faaletonu i totonu NoScript 11.0.17, ae o le mea na tupu, o le faʻatonuga faʻatulagaina e leʻi foia atoatoa ai le faʻafitauli. A fua i suiga i le isi fa'asalalauga fa'asalalau NoScript 11.0.18, e le foia foi le faafitauli. Tor Browser e aofia ai faʻafouga otometi NoScript, o le taimi lava e maua ai se faʻaoga, o le a tuʻuina atu otometi.

puna: opennet.ru

Faaopoopo i ai se faamatalaga