Përditësimi i Tor me eliminimin e cenueshmërive

Versionet e korrigjimeve të mjeteve Tor (0.3.5.14, 0.4.4.8, 0.4.5.7) janë prezantuar, të cilat përdoren për organizimin e funksionimit të rrjetit anonim Tor. Në versionet e reja janë eliminuar dy dobësi, të cilat mund të përdoren për të realizuar sulme DoS në nyjet e rrjetit Tor:

  • CVE-2021-28089 — njĂ« sulmues mund tĂ« shkaktojĂ« ndalim tĂ« shĂ«rbimit pĂ«r çdo nyje dhe klient tĂ« Tor duke krijuar njĂ« ngarkesĂ« tĂ« madhe nĂ« CPU, e cila ndodh gjatĂ« pĂ«rpunimit tĂ« disa llojeve tĂ« tĂ« dhĂ«nave. DobĂ«sia paraqet rrezik mĂ« tĂ« madh pĂ«r rrelet dhe servera autoritetet e drejtorisĂ« (Directory Authority), tĂ« cilat janĂ« pikĂ«koneksionet nĂ« rrjet dhe janĂ« pĂ«rgjegjĂ«se pĂ«r autentifikimin dhe transmetimin e njĂ« liste tĂ« portave qĂ« pĂ«rpunojnĂ« trafik. MĂ« e lehta pĂ«r t'u sulmuar janĂ« serverat e drejtorive, pasi ata lejojnĂ« ngarkimin e tĂ« dhĂ«nave nga çdo pjesĂ«marrĂ«s. Sulmi kundĂ«r rreleve dhe klientĂ«ve mund tĂ« organizohet pĂ«rmes ngarkimit tĂ« caches tĂ« drejtorisĂ«.
  • CVE-2021-28090 — njĂ« sulmues mund tĂ« shkaktojĂ« shembjen server e drejtorive pĂ«rmes dĂ«rgimit tĂ« nĂ«nshkrimeve tĂ« shkĂ«putura (detached signature) tĂ« formuara nĂ« njĂ« mĂ«nyrĂ« tĂ« caktuar, tĂ« pĂ«rdorura pĂ«r tĂ« transmetuar informacionin mbi gjendjen e konsensusit nĂ« rrjet.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster