:

Szerző: roberto

2002. március 27. 09:58

Szerverszoftver-hírek: Squid biztonsági hiba, friss Postfix és Apache

[LinuxToday, Freshmeat, Apache.org] A Squid proxy szerverszoftver fejlesztői tegnap biztonsági frissítést adtak ki, ugyanis kiderült, hogy a webcache szolgáltatást nyújtó szoftver nem ellenőriz elég alaposan bizonyos DNS-válaszokat, és így ezekkel akár azt is el lehet érni, hogy a Squid leálljon. A hiba a 2.3-as, 2.4-es és a még fejlesztés alatt álló 2.5-ös és 2.6-os szériában is jelen van. A hivatalos bejelentés és a problémára megoldást kínáló Squid-2.4.STABLE6 verziójának forráskódja egyaránt a squid-cache.org-ról tölthető le.

[LinuxToday, Freshmeat, Apache.org] A Squid proxy szerverszoftver fejlesztői tegnap biztonsági frissítést adtak ki, ugyanis kiderült, hogy a webcache szolgáltatást nyújtó szoftver nem ellenőriz elég alaposan bizonyos DNS-válaszokat, és így ezekkel akár azt is el lehet érni, hogy a Squid leálljon. A hiba a 2.3-as, 2.4-es és a még fejlesztés alatt álló 2.5-ös és 2.6-os szériában is jelen van. A hivatalos bejelentés és a problémára megoldást kínáló Squid-2.4.STABLE6 verziójának forráskódja egyaránt a squid-cache.org-ról tölthető le.

Az elmúlt héten jelent meg a világ legnépszerűbb webszerverének újabb kiadása. Az Apache 1.3.24-es verziója számos platformspecifikus (Win32 és Netware) javítást tartalmaz, a fejlesztők lezártak néhány komolyabb biztonsági hibát is, és több frissítés történt az Apache saját proxy kódjában. Az új verzió forráskódja a www.apache.org-ról tölthető le.

Tegnap óta elérhető a legújabb Postfix MTA. A Postfix 1.1.6-os kiadására elsősorban a kód rendbetétele, tisztítása miatt volt szükség, az egyetlen igazi változás az abnormálisan hosszú sorokat vagy fejlécsorokat tartalmazó levelek megfelelő kezelése. A forráskód az ftp.porcupine.org-ról tölthető le.

Milyen technológiai és munkaerőpiaci hatások érhetik a backendes szakmát? Május 8-án végre elindul az idei kraftie! meetup-sorozat is (helyszíni vagy online részvétellel).

a címlapról

Hirdetés

Security témákkal folyatódik az AWS hazai online meetup-sorozata!

2024. április 27. 04:54

A sorozat május 28-i, harmadik állomásán az AWS-ben biztonsági megoldásait vesszük nagyító alá. Átnézzük a teljes AWS security portfóliót a konténerbiztonságtól a gépi tanulásos alkalmazások védelmén át, egészen az incidenskezelésig.