Tor Browser: Schwachstelle in Sandbox

Eine Sicherheitslücke in dem Sandbox-Mechanismus des Tor Browsers hat zur Folge, dass ein entfernter Angreifer Befehle ausführen kann.

Tor ist ein Netzwerk zur Anonymisierung von Verbindungsdaten. Es wird für TCP-Verbindungen eingesetzt und kann beispielsweise im Web für Browsing, Instant Messaging, IRC, SSH, E-Mail oder P2P benutzt werden.

Die Attacke ist möglich, da der Angreifer durch die Schwachstelle aus der Sandbox-Umgebung ausbrechen kann und dann ein weiteres Sicherheitsleck im Tor Browser (CVE-2019-11707) nutzen kann, um die Befehle auszuführen.

Android-Nutzer können in ihrem Tor Browser den Level ‘safer’ oder ‘safest’ auswählen, der dann den für den Angriff notwendigen Javascript-Code blockiert.

E-Mail Benachrichtigung
Benachrichtige mich zu:
0 Kommentare
Älteste
Neuste Beste Bewertung
Inline Feedbacks
Alle Kommentare anzeigen
Nach oben