Nûvekirina VPN 2.4.9 vekin

Çê kirin serbestberdana rastker a pakêtek ji bo afirandina torên taybet ên virtual OpenVPN 2.4.9. Di guhertoya nû de tasfiye kirin lawazbûn (CVE-2020-11810) ku dihêle danişînek xerîdar ji navnîşanek IP-ya nû ya ku berê ne destûr nebû were veguheztin. Pirsgirêk dikare were bikar anîn dibire xerîdarek nû ve girêdayî ye di qonaxa ku peer-id jixwe hatî damezrandin, lê danûstandina bişkojên danişînê neqediyaye (yek xerîdar dikare danişînên xerîdarên din rawestîne).

Guhertinên din jî hene:

  • Li ser platforma Windows-ê, destûr e ku meriv rêzikên lêgerîna unicode di vebijarka "-cryptoapicert" de bikar bîne;
  • Piştrast dike ku sertîfîkayên qediyayî derbasî dikana sertîfîkayên Windows-ê dibin;
  • Dema ku vebijarka "--crl-verastkirin" li ser pergalên bi OpenSSL-ê tê bikar anîn, pirsgirêka nekarbûna barkirina çend CRL-yan (Lîsteya Rakirina Sertîfîkayê) ya ku di yek pelê de cih digire çareser bû;
  • Dema ku vebijarka "—pelê auth-user-pass" bikar bînin, heke di pelê de tenê navek bikarhêner hebe, ji bo şîfreyek daxwaz bikin, naha navbeynek ji bo birêvebirina pêbaweriyan hewce dike (daxwaza şîfreyek bi karanîna OpenVPN-ê bi navgînek di konsolê de êdî ne gengaz e);
  • Rêza kontrolkirina karûbarên înteraktîf ên bikarhêner hate guheztin (di Windows de, cîhê veavakirinê pêşî tê kontrol kirin, û dûv re daxwazek ji kontrolkerê domainê re tê şandin);
  • Pirsgirêkên avakirina li ser platforma FreeBSD dema ku ala "--enable-async-push" bikar tînin çareser kirin.

Source: opennet.ru

Add a comment