Aktualizacja 2.23 rdzenia IPFire 134 ma na celu naprawienie luki znanej jako SACK Panic

IPFire 2.23

W zeszłym tygodniu wiele dystrybucji Linuksa wypuściło nowe wersje swojego jądra, aby naprawić różne niedawno odkryte luki w zabezpieczeniach. Kilka godzin temu Michael Tremer ogłosił dostępność IPFire 2.23 Aktualizacja rdzenia 134, nowa wersja konserwacyjna, która służy głównie do poprawiania lub unikania wykorzystywania tych samych błędów, wśród których jest ten znany jako SACK Panic. Jeśli nie wiesz, IPFire jest zaporą ogniową typu open source opartą na systemie Linux.

WOREK Panika wpływa na segmenty sieciowe jądra Linuksa w przetwarzanych segmentach TCP o selektywnej świadomości. Jest o poważne luki w zabezpieczeniach które mogłyby pozwolić zdalnemu złośliwemu użytkownikowi spowodować oznaczenie jako atak SACK Panic poprzez odmowę usługi. W szczególności mówimy o dwóch awariach: pierwsza może spowodować panikę jądra, a druga może oszukać system do przesłania wszystkich małych pakietów, tak aby te transfery wykorzystywały całą przepustowość i powodowały narzut.

Inne zmiany zawarte w IPFire 2.23

  • Portal przechwytujący został ulepszony do wyświetlania po ponownym uruchomieniu IPFire.
  • Szyfrowanie GCM jest teraz używane przed CBC dla połączeń TLS.
  • Podkreślenia są teraz obsługiwane dla adresów e-mail wprowadzonych w internetowym interfejsie użytkownika.
  • Tłumaczenie francuskie zostało zaktualizowane, podobnie jak tłumaczenia różnych ciągów.
  • Kilka komponentów zostało zaktualizowanych do najnowszej wersji, takich jak Bind 9.11.8, Unbound 1.9.2 i Vim 8.1.

Użytkownicy, którzy używają już poprzednich wersji IPFire, mogą zaktualizować go do IPFire 2.23 z systemu aktualizacji pakietów, który zawiera to samo oprogramowanie. Użytkownicy, którzy chcą przeprowadzić nową instalację, mogą to zrobić, pobierając instalatory z witryny ten link. Biorąc pod uwagę, że błędy zostały oznaczone jako „poważne”, nie czekałbym długo z aktualizacją.

IPFire 2.23
Podobne artykuł:
IPFire 2.23 pojawił się, aby naprawić luki w zabezpieczeniach MDS Intela

Zostaw swój komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *

*

*

  1. Odpowiedzialny za dane: AB Internet Networks 2008 SL
  2. Cel danych: kontrola spamu, zarządzanie komentarzami.
  3. Legitymacja: Twoja zgoda
  4. Przekazywanie danych: Dane nie będą przekazywane stronom trzecim, z wyjątkiem obowiązku prawnego.
  5. Przechowywanie danych: baza danych hostowana przez Occentus Networks (UE)
  6. Prawa: w dowolnym momencie możesz ograniczyć, odzyskać i usunąć swoje dane.