Përditësimi i Tor 0.3.5.10, 0.4.1.9 dhe 0.4.2.7 me eliminimin e dobësisë DoS

Janë paraqitur Dëshironi lëshime corrective për instrumentin Tor (0.3.5.10, 0.4.1.9, 0.4.2.7, 0.4.3.3-alpha), i përdorur për të organizuar punën e rrjetit anonim Tor. Në versionet e reja janë eliminuar dy vulnerabilitete:

  • CVE-2020-10592 — mund tĂ« pĂ«rdoret nga çdo sulmues pĂ«r tĂ« iniciuar njĂ« ndalim tĂ« shĂ«rbimit nĂ« rotat. Sulmi gjithashtu mund tĂ« realizohet nga serverĂ«t e katalogĂ«ve tĂ« Tor pĂ«r tĂ« sulmuar klientĂ«t dhe shĂ«rbimet e fshehura. Sulmuesi mund tĂ« krijojĂ« kushte qĂ« çojnĂ« nĂ« njĂ« ngarkesĂ« shumĂ« tĂ« madhe nĂ« CPU, qĂ« prish funksionimin normal pĂ«r disa sekonda ose minuta (duke pĂ«rsĂ«ritur sulmin, DoS mund tĂ« zgjatet pĂ«r njĂ« kohĂ« tĂ« gjatĂ«). Problemi manifestohet duke filluar nga lĂ«shimi 0.2.1.5-alpha.
  • CVE-2020-10593 — njĂ« rrjedhje e memories e iniciuar nga distanca, qĂ« ndodh gjatĂ« pĂ«rputhjes dyfishe tĂ« qelizave shtesĂ« (circuit padding) pĂ«r tĂ« njĂ«jtĂ«n zinxhirĂ«.

Gjithashtu mund të theksohet se në Tor Browser 9.0.6 mbetet një vulnerabilitet në shtesën NoScript, që lejon realizimin e ekzekutimit të kodit JavaScript në modalitetin e mbrojtjes "Safest". Për ata të cilëve ua ndalon ekzekutimin e JavaScript-it, rekomandohet që përkohësisht në about:config të ndaloni totalisht përdorimin e JavaScript-it në shfletues duke ndryshuar parametrin javascript.enabled në about:config.

Mungesën përpiqen ta zgjidhin në NoScript 11.0.17, por siç duket, zgjidhja e propozuar nuk e zgjidh plotësisht problemin. Sipas ndryshimeve në lëshimin që pason NoScript 11.0.18, problemi gjithashtu nuk është zgjidhur. Në Tor Browser është përfshirë rënia e automatizuar e NoScript, kështu që pas shfaqjes së zgjidhjes, ajo do të dërgohet automatikisht.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster