Nchafatsa Tor 0.3.5.10, 0.4.1.9 le 0.4.2.7 ka ho felisa ts'oaetso ea DoS

E emetsoe litokollo tsa tokiso ea Tor toolkit (0.3.5.10, 0.4.1.9, 0.4.2.7, 0.4.3.3-alpha), e sebelisetsoang ho hlophisa mosebetsi oa marang-rang a sa tsejoeng a Tor. Liphetolelo tse ncha li lokisa mefokolo e 'meli:

  • CVE-2020-10592 - e ka sebelisoa ke mohlaseli leha e le ofe ho qala ho hana tšebeletso ho li-relay. Tlhaselo e ka boela ea etsoa ke li-server tsa Tor directory ho hlasela bareki le litšebeletso tse patiloeng. Motho ea hlaselang a ka etsa maemo a lebisang moroalo o mongata haholo ho CPU, a senya ts'ebetso e tloaelehileng bakeng sa metsotsoana e 'maloa kapa metsotso (ka ho pheta-pheta tlhaselo, DoS e ka atolosoa ka nako e telele). Bothata bo hlaha ho tloha ha ho lokolloa 0.2.1.5-alpha.
  • CVE-2020-10593 - ho lutla memoring e qadilweng ka remoutu e etsahalang ha padding ya potoloho e bapiswa habedi bakeng sa ketane e le nngwe.

Hape ho ka hlokomeloa hore ka Tor Browser 9.0.6 bofokoli ba tlatsetso bo lula bo sa lokisoe NoScript, e u lumellang hore u tsamaise khoutu ea JavaScript ka mokhoa o Sireletsehileng ka ho Fetisisa. Bakeng sa bao ho thibelang ho etsoa ha JavaScript ho leng bohlokoa ho bona, ho kgothaletswa ho tima ka nakwana tshebediso ya JavaScript ho sebatli ho about:config ka ho fetola javascript.enabled parameter in about:config.

Ba ile ba leka ho felisa sekoli ka NoScript 11.0.17, empa joalo ka ha ho bile joalo, tokiso e reriloeng ha e rarolle bothata ka botlalo. Ho latela liphetoho tokollong e latelang e lokollotsoeng NoScript 11.0.18, bothata le bona ha bo rarolloe. Tor Browser e kenyelletsa lintlafatso tsa NoScript tsa othomathike, kahoo hang ha tokiso e fumaneha, e tla tlisoa ka bo eona.

Source: opennet.ru

Eketsa ka tlhaloso