Cusbooneysii Tor 0.3.5.10, 0.4.1.9 iyo 0.4.2.7 iyadoo la ciribtirayo nuglaanta DoS

Soo bandhigay siidaynta saxda ah ee qalabka Tor (0.3.5.10, 0.4.1.9, 0.4.2.7, 0.4.3.3-alpha), loo isticmaalo habaynta shaqada shabakada Tor oo aan la garanayn. Noocyada cusub waxay hagaajinayaan laba dayacan:

  • CVE-2020-10592 - waxaa isticmaali kara weerare kasta si uu u bilaabo diidmada adeegga gudbinta. Weerarka waxaa sidoo kale qaadi kara server-yada Tusaha Tor si ay u weeraraan macaamiisha iyo adeegyada qarsoon. Weeraryahanku wuxuu abuuri karaa xaalado u horseedaya culeys badan oo CPU ah, carqaladeynaya hawlgalka caadiga ah dhowr ilbiriqsi ama daqiiqado (adigoo ku celcelinaya weerarka, DoS waa la kordhin karaa waqti dheer). Dhibaatadu waxay soo ifbaxday tan iyo markii la sii daayay 0.2.1.5-alpha.
  • CVE-2020-10593 - daadinta xusuusta fog ka bilaabma oo dhaca marka suufka wareegga laba-laabanto silsilad isku mid ah.

Waxa kale oo la ogaan karaa in Network Browser 9.0.6 nuglaanshaha ku-darka ayaa ah mid aan la hagaajin NoScript, kaas oo kuu ogolaanaya inaad ku socodsiiso koodka JavaScript habka ilaalinta badbaadada leh. Kuwa ka mamnuuca fulinta JavaScript ay muhiim u tahay, waxaa lagula talinayaa in si ku meel gaadh ah loo joojiyo isticmaalka JavaScript ee browserka ku jira: config iyadoo la bedelayo javascript.enabled parameter ee ku saabsan: config.

Waxay isku dayeen inay meesha ka saaraan cilladda NoScript 11.0.17, laakiin sida ay soo baxday, hagaajinta la soo jeediyay si buuxda uma xalliso dhibaatada. Marka la eego isbeddelada sii daynta soo socota NoScript 11.0.18, dhibaatada sidoo kale lama xalin. Tor Browser waxaa ku jira cusboonaysiinta NoScript oo toos ah, marka mar haddii la helo hagaajin, si toos ah ayaa loo geyn doonaa.

Source: opennet.ru

Add a comment