Janë publikuar përditësime korrigjuese për degët stabile të serverëve DNS BIND 9.16.28 dhe 9.18.3, si dhe një version i ri eksperimental 9.19.1. Në versionet 9.18.3 dhe 9.19.1 është eliminuar një dobësi (CVE-2022-1183) në realizimin e mekanizmit DNS-over-HTTPS, i mbështetur që nga dega 9.18. Kjo dobësi shkakton ndërprerjen e procesit named në rastin kur lidhja TLS me trajtuesin mbi protokollin HTTP ndërpritet përpara kohe. Problemi i prek vetëm serverët, serverat që përpunojnë kërkesa DNS nëpërmjet HTTPS (DoH). Serverat që pranojnë kërkesa përmes DNS nëpërmjet TLS (DoT) dhe që nuk përdorin DoH, nuk janë të prekur nga problemi.
NĂ« versionin 9.18.3 janĂ« shtuar gjithashtu disa pĂ«rmirĂ«sime funksionaliteti. ĂshtĂ« shtuar mbĂ«shtetje pĂ«r versionin e dytĂ« tĂ« katalogut tĂ« zonave (âCatalog Zonesâ), tĂ« pĂ«rcaktuar nĂ« skicĂ«n e pestĂ« tĂ« specifikimit tĂ« IETF. Katalogu i zonave ofron njĂ« metodĂ« tĂ« re pĂ«r tĂ« mbajtur serverat sekondarĂ« DNS, ku nĂ« vend tĂ« pĂ«rcaktimit tĂ« regjistrimeve tĂ« veçanta nĂ« serverin sekondar pĂ«r çdo zonĂ« sekondare, organizohet transferi i njĂ« grupi tĂ« caktuar zonash sekondare midis serverit kryesor dhe atij sekondar. Pra, duke konfiguruar transferin e katalogut nĂ« mĂ«nyrĂ« tĂ« ngjashme me transferin e zonave tĂ« veçanta, zonat e krijuara nĂ« serverin kryesor, tĂ« markuara si tĂ« pĂ«rfshira nĂ« katalog, do tĂ« krijohen automatikisht nĂ« serverin sekondar pa pasur nevojĂ« tĂ« redaktoni skedarĂ«t e konfigurimit.
NĂ« versionin e ri Ă«shtĂ« shtuar gjithashtu mbĂ«shtetje pĂ«r kodet e zgjeruara tĂ« gabimeve âStale Answerâ dhe âStale NXDOMAIN Answerâ, qĂ« jepen kur njĂ« pĂ«rgjigje e dhĂ«nĂ« Ă«shtĂ« e vjetĂ«ruar dhe kthehet nga cache. NĂ« named dhe dig Ă«shtĂ« integruar mundĂ«sia pĂ«r verifikimin e jashtĂ«m TLS-sertifikata, qĂ« mund tĂ« pĂ«rdoret pĂ«r tĂ« organizuar autentifikim tĂ« fortĂ« ose tĂ« pĂ«rbashkĂ«t mbi bazĂ«n e TLS (RFC 9103).
Burimi: opennet.ru
