Përditësimi i OpenVPN 2.4.9

Krijuar është publikuar një version korrigjues i paketës për krijimin e rrjeteve private virtuale OpenVPN 2.4.9. Në versionin e ri është rregulluar një është eliminuar cenueshmëri (CVE-2020-11810), e cila lejon kalimin e sesionit të klientit në një adresë të re IP që më parë nuk ishte e autorizuar. Problemi mund të përdoret për ndërprerjen e një klienti të sapolidhur në fazën kur peer-id tashmë është krijuar, por negocimi i çelësave të sesionit ende nuk ka përfunduar (një klient mund të ndalojë sesionet e klientëve të tjerë).

Ndër ndryshimet e tjera:

  • NĂ« platformĂ«n Windows lejohet pĂ«rdorimi i vargjeve tĂ« kĂ«rkimit Unicode nĂ« opsionin «—cryptoapicert»;
  • ËshtĂ« mundĂ«suar anashkalimi i certifikatave tĂ« skaduara nĂ« ruajtĂ«sen e certifikatave tĂ« Windows;
  • ËshtĂ« zgjidhur problemi me pamundĂ«sinĂ« e ngarkimit tĂ« disa CRL (Certificate Revocation List) tĂ« vendosura nĂ« tĂ« njĂ«jtin skedar gjatĂ« pĂ«rdorimit tĂ« opsionit «—crl-verify» nĂ« sistemet me OpenSSL;
  • Kur pĂ«rdoret opsioni «—auth-user-pass file», nĂ«se skedari pĂ«rmban vetĂ«m emrin e pĂ«rdoruesit, tani pĂ«r tĂ« kĂ«rkuar fjalĂ«kalimin kĂ«rkohet prania e njĂ« ndĂ«rfaqeje pĂ«r menaxhimin e kredencialeve (kĂ«rkesa pĂ«r fjalĂ«kalim nga OpenVPN pĂ«rmes shfaqjes sĂ« mesazhit nĂ« konsolĂ« Ă«shtĂ« hequr);
  • ËshtĂ« ndryshuar rendi i verifikimit tĂ« shĂ«rbimeve interaktive tĂ« pĂ«rdoruesit (nĂ« Windows fillimisht kontrollohet vendndodhja e konfigurimit dhe mĂ« pas dĂ«rgohet kĂ«rkesa te kontrolluesi i domenit);
  • JanĂ« zgjidhur problemet me ndĂ«rtimin nĂ« platformĂ«n FreeBSD gjatĂ« pĂ«rdorimit tĂ« flamurit «—enable-async-push».

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster