Përditësimi i OpenVPN 2.4.9

Krijuar versioni korrigjuese e paketës për krijimin e rrjeteve private virtuale OpenVPN 2.4.9. Në versionin e ri i eliminuar një vulnerabilitet (CVE-2020-11810), që lejon transferimin e seancës së klientit në një adresë të re IP që nuk ishte autorizuar më parë. Problemi mund të përdoret për ndërprerjen e një klienti sapo lidhur në fazën kur është formuar peer-id, por nuk është përfunduar negociata për çelësat e sesionit (një klient mund të ndalojë seancat e klientëve të tjerë).

Ndër ndryshimet e tjera:

  • NĂ« platformĂ«n Windows lejohet pĂ«rdorimi i vargjeve unicode nĂ« opsionin '—cryptoapicert';
  • Siguruar tolerimin e certifikatave tĂ« skaduara nĂ« magazinĂ«n e certifikatave Windows;
  • Çështja e pamundĂ«sisĂ« pĂ«r tĂ« ngarkuar disa CRL (Lista e Revokimit tĂ« Certifikatave) tĂ« vendosur nĂ« njĂ« skedar, duke pĂ«rdorur opsionin '—crl-verify' nĂ« sistemet me OpenSSL Ă«shtĂ« zgjidhur;
  • Kur pĂ«rdoret opsioni '—auth-user-pass file' me kĂ«tĂ« skedar qĂ« ka vetĂ«m emrin e pĂ«rdoruesit pĂ«r kĂ«rkesĂ«n e fjalĂ«kalimit, tani kĂ«rkohet ekzistenca e njĂ« ndĂ«rfaqeje pĂ«r menaxhimin e identifikimeve (kĂ«rkesa pĂ«r fjalĂ«kalim nga OpenVPN pĂ«rmes daljeve tĂ« konsolĂ«s Ă«shtĂ« ndaluar);
  • Renditja e kontrollit tĂ« shĂ«rbimeve interaktive tĂ« pĂ«rdoruesit Ă«shtĂ« ndryshuar (nĂ« Windows fillimisht kontrollohet vendndodhja e konfigurimit, dhe mĂ« pas dĂ«rgohet kĂ«rkesa te kontrollori i domeneve);
  • Çështjet me ndĂ«rtimin nĂ« platformĂ«n FreeBSD kur pĂ«rdoret flaga '—enable-async-push' janĂ« zgjidhur.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster