Janë publikuar përmirësime korrigjues të degëve të qëndrueshme të serverit DNS BIND 9.16.28 dhe 9.18.3, si dhe një versione të re eksperimentale 9.19.1. Në versionet 9.18.3 dhe 9.19.1 është rregulluar një vulnerabilitet (CVE-2022-1183) në realizimin e mekanizmit DNS-over-HTTPS, i mbështetur nga dega 9.18. Ky vulnerabilitet shkakton ndërprerjen e procesit named në rast se lidhja TLS me menaxherin e bazuar në protokollin HTTP ndërpritet para kohe. Problemi preku vetëm hostingut, serverët që trajtojnë kërkesat DNS over HTTPS (DoH). Serverët që pranojnë kërkesa përmes DNS over TLS (DoT) dhe nuk përdorin DoH, nuk janë të prekur nga problemi.
NĂ« versionin 9.18.3 janĂ« shtuar gjithashtu disa pĂ«rmirĂ«sime funksionale. ĂshtĂ« shtuar mbĂ«shtetje pĂ«r versionin e dytĂ« tĂ« katalogut tĂ« zonave (âCatalog Zonesâ), tĂ« pĂ«rcaktuar nĂ« skicĂ«n e pestĂ« tĂ« specifikimit IETF. Katalogu i zonave ofron njĂ« metodĂ« tĂ« re pĂ«r ruajtjen e serverĂ«ve DNS dytĂ«sorĂ«, nĂ« tĂ« cilĂ«n nĂ« vend tĂ« pĂ«rcaktimit nĂ« serverin dytĂ«sor tĂ« regjistrimeve tĂ« veçanta pĂ«r çdo zonĂ« dytĂ«sore, organizohet transferimi i njĂ« grupi tĂ« caktuar tĂ« zonave dytĂ«sore midis serverĂ«ve primarĂ« dhe dytĂ«sorĂ«. KĂ«shtu, duke e konfiguruar transferimin e katalogut siç bĂ«het me transferimin e zonave tĂ« veçanta, zonat qĂ« krijohen nĂ« serverin primar dhe janĂ« shĂ«nuar si pjesĂ« e katalogut, do tĂ« krijohen automatikisht nĂ« serverin dytĂ«sor pa nevojĂ«n pĂ«r tĂ« modifikuar skedarĂ«t e konfigurimit.
NĂ« kĂ«tĂ« version tĂ« ri Ă«shtĂ« shtuar gjithashtu mbĂ«shtetje pĂ«r kodet e avancuara tĂ« gabimeve âStale Answerâ dhe âStale NXDOMAIN Answerâ, qĂ« jepen kur njĂ« pĂ«rgjigje e vjetruar kthehet nga cache. NĂ« named dhe dig Ă«shtĂ« e integruar mundĂ«sia pĂ«r tĂ« verifikuar tĂ« jashtme Certifikatat TLS, qĂ« mund tĂ« pĂ«rdoret pĂ«r organizimin e autentikimit tĂ« fortĂ« ose tĂ« bashkĂ«punueshĂ«m mbi bazĂ«n e TLS (RFC 9103).
Burimi: opennet.ru
