Përditësimi OpenVPN 2.6.13 me zgjidhjen e një problemi të sigurisë.

ËshtĂ« publikuar versioni i paketĂ«s pĂ«r krijimin e rrjeteve private virtuale OpenVPN 2.6.13, e cila mundĂ«son organizimin e njĂ« lidhjeje tĂ« enkriptuar midis dy makinave klient dhe ofron funksionimin e njĂ« serveri VPN tĂ« centralizuar pĂ«r tĂ« mbĂ«shtetur nĂ« mĂ«nyrĂ« tĂ« njĂ«kohshme disa klientĂ«. NĂ« kĂ«tĂ« version Ă«shtĂ« rregulluar njĂ« problem sigurie qĂ« çonte nĂ« mbushjen e tamponit nĂ« anĂ«n e serverit OpenVPN kur merrte nga klienti njĂ« emĂ«r pĂ«rdoruesi ose njĂ« fjalĂ«kalim tĂ« cilĂ«sisĂ« qĂ« e kalonte vlerĂ«n USER_PASS_LEN. ID-ja CVE pĂ«r kĂ«tĂ« dobĂ«si nuk Ă«shtĂ« caktuar ende dhe nuk Ă«shtĂ« e qartĂ« nĂ«se problemi Ă«shtĂ« i pĂ«rshtatshĂ«m pĂ«r tĂ« krijuar eksploitĂ« funksionalĂ«.

Nga ndryshimet që nuk lidhen me sigurinë, mund të përmendim:

  • ËshtĂ« realizuar dĂ«rgimi nga klienti i parametrave IV_PLAT_VER, qĂ« pĂ«rmban informacione rreth versionit tĂ« sistemit operativ, tĂ« dhĂ«na nga funksioni uname(), qĂ« lejon serverĂ« grumbullimin e statistikave mbi versionet e sistemit operativ qĂ« po pĂ«rdorin klientĂ«t.
  • NĂ« sistemet Linux Ă«shtĂ« siguruar fillimi i procesit systemd-ask-password me parametrin "--timeout=0" pĂ«r tĂ« çaktivizuar periudhĂ«n e pritjes 90-sekondĂ«she, e cila Ă«shtĂ« e vendosur si parazgjedhje.
  • JanĂ« eliminuar rrjedhjet e memories qĂ« shfaqen nĂ« FreeBSD.
  • Kur fillohet me opsionin "--auth-nocache" Ă«shtĂ« realizuar fshirja e parametrave tĂ« autentifikimit nga memoria pas pĂ«rdorimit tĂ« tyre pĂ«r proxy.
  • NĂ« klientin Windows Ă«shtĂ« pĂ«rdorur funksioni CryptProtectMemory() pĂ«r ruajtjen e sigurt nĂ« memorie tĂ« fjalĂ«kalimeve dhe tokenĂ«ve tĂ« parakaluar. ËshtĂ« angazhuar njĂ« API e re pĂ«r tĂ« marrĂ« versionin e drverit dco-win.

Burimi: opennet.ru

Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster