Lëshimi i OpenVPN 2.5.6 dhe 2.4.12 me rregullimin e dobësisë

Janë përgatitur lëshime korrigjuese për OpenVPN 2.5.6 dhe 2.4.12, paketë për krijimin e rrjeteve private virtuale, që lejon krijimin e një lidhjeje të koduar midis dy makinave klient, ose sigurimin e funksionimit të një serveri VPN të centralizuar për funksionimin e njëkohshëm të disa klientëve. Kodi i OpenVPN shpërndahet nën licencën GPLv2, paketat binarë përgatiten për Debian, Ubuntu, CentOS, RHEL dhe Windows.

Në versionet e reja është rregulluar një dobësi, e cila potencialisht lejon kalimin e autentikimit përmes manipulimit me pluginët e jashtëm që mbështesin modin e autentikimit të vonuar (deferred_auth). Problemi ndodh kur disa plugina dërgojnë përgjigje të vonuara të autentikimit, që lejojnë një përdorues të jashtëm të fitojë qasje bazuar në të dhëna të cilësuara jo plotësisht saktësisht. Duke filluar nga lëshimet OpenVPN 2.5.6 dhe 2.4.12, përpjekjet për të përdorur autentikimin e vonuar nga disa plugin, do të rezultojnë me daljen e një gabimi.

Nga ndryshimet e tjera, mund tĂ« pĂ«rmendet pĂ«rfshirja e njĂ« plugin-i tĂ« ri sample-plugin/defer/multi-auth.c, i cili mund tĂ« jetĂ« i dobishĂ«m pĂ«r organizimin e testimit tĂ« pĂ«rdorimit tĂ« njĂ«kohshĂ«m tĂ« pluginĂ«ve tĂ« ndryshĂ«m tĂ« autentikimit, nĂ« mĂ«nyrĂ« qĂ« nĂ« tĂ« ardhmen tĂ« shmangen dobĂ«si si ajo qĂ« u shqyrtua mĂ« sipĂ«r. NĂ« platformĂ«n Linux Ă«shtĂ« vendosur funksionimi i opsionit «—mtu-disc maybe|yes». ËshtĂ« eliminuar njĂ« rrjedhje memorjeje nĂ« procedurat e shtimit tĂ« rrugĂ«ve.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster