Szerző: roberto

2002. február 22. 09:11

Biztonsági problémák miatt új verzió jelent meg az egyik legnépszerűbb proxy szerverszoftverből, Squidből

[squid-cache.org] Három olyan biztonsági hibát is találtak a Squid proxy cahce

[squid-cache.org] Három olyan biztonsági hibát is találtak a Squid proxy cahce szoftver működésében, amellyel szolgáltatásmegtagadási (DoS) támadás indítható a Squidet futtató szerver proxy szolgáltatása ellen. A probléma a Squid SNMP (Simple Network Management Protocol) és HTCP (Hyper Text Caching Protocol) implementációiban keresendő, valamint az FTP gyorsítótár szolgáltatásban.

Mindhárom biztonsági hiba megkerülhető a Squid megfelelő konfigurálásával vagy újrafordításával, de a szoftver fejlesztői kiadtak egy új, javított verziót is, a Squid 2.4STABLE4-et. A frissített szerverszoftver az ftp.squid-cache.org-ról tölthető le. A hibák szoftverfrissítés nélküli megkerülésének módjáról a www.squid-cache.org-on olvasható egy rövid leírás.

November 25-26-án 6 alkalmas K8s security és 10 alkalmas, a Go és a cloud native szoftverfejlesztés alapjaiba bevezető képzéseket indítunk. Az élő képzések órái utólag is visszanézhetők, és munkaidő végén kezdődnek.

a címlapról