Përditësimi OpenVPN 2.6.13 që zgjidh problemin e sigurisë

ËshtĂ« botuar njĂ« lĂ«shim i paketĂ«s pĂ«r krijimin e rrjeteve private virtuale OpenVPN 2.6.13, e cila mundĂ«son organizimin e njĂ« lidhjeje tĂ« koduar midis dy makinave klientĂ« ose ofrimin e njĂ« serveri VPN tĂ« centralizuar pĂ«r funksionimin e njĂ«kohshĂ«m tĂ« disa klientĂ«ve. NĂ« versionin e ri Ă«shtĂ« zgjidhur njĂ« problem sigurie qĂ« shkaktonte mbiprodhim tĂ« tamponit nĂ« anĂ«n e serverit OpenVPN kur merrte nga klienti njĂ« emĂ«r pĂ«rdoruesi ose njĂ« fjalĂ«kalim, e cila e kalonte vlerĂ«n USER_PASS_LEN. Identifikuesi CVE i vulnerabilitetit ende nuk Ă«shtĂ« caktuar dhe nuk dihet se sa e pĂ«rshtatshme Ă«shtĂ« problemi pĂ«r tĂ« krijuar eksploitĂ« funksionalĂ«.

Nga ndryshimet që nuk kanë lidhje me sigurinë mund të përmenden:

  • ËshtĂ« realizuar dĂ«rgimi nga klienti i parametrave IV_PLAT_VER, qĂ« pĂ«rmban informacion rreth versionit tĂ« sistemit operativ, qĂ« lĂ«shohet nga funksioni uname(), duke mundĂ«suar kĂ«shtu sistemet mbledhjen e statistikave mbi versionet e OS qĂ« pĂ«rdorin klientĂ«t.
  • NĂ« sistemet me Linux, Ă«shtĂ« e mundur tĂ« aktivizohet procesi systemd-ask-password me parametrin "--timeout=0" pĂ«r tĂ« çaktivizuar kohĂ«n e pritjes prej 90 sekondash qĂ« pĂ«rdoret si parazgjedhje.
  • JanĂ« zgjidhur rrjedhjet e memories qĂ« shfaqen nĂ« FreeBSD.
  • Kur aktivizohet opsioni "--auth-nocache", realizohet fshirja nga memoria e parametrave tĂ« autentikimit pĂ«r proxy, pas pĂ«rdorimit tĂ« tyre.
  • NĂ« klientin Windows Ă«shtĂ« aktivizuar funksioni CryptProtectMemory() pĂ«r ruajtjen e sigurt nĂ« memorie tĂ« fjalĂ«kalimeve dhe tokeneve tĂ« ruajtura nĂ« memorie. ËshtĂ« aktivizuar njĂ« API e re pĂ«r marrjen e versionit tĂ« drejtuesit dco-win.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster