URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 87790
[ Назад ]

Исходное сообщение
"Релиз прокси-сервера Squid 3.2.5 с устранением DoS-уязвимости"

Отправлено opennews , 17-Дек-12 16:04 
Доступна (http://permalink.gmane.org/gmane.comp.web.squid.general/99345) новая версия прокси-сервера Squid 3.2.5 (http://www.squid-cache.org/Versions/v3/3.2/RELEASENOTES.html). В новом выпуске исправлено несколько серьёзных ошибок, в том числе проблема с безопасностью. Всем пользователям рекомендуется как можно скорее произвести обновление.


Среди изменений:

-  Устранена уязвимость (http://www.squid-cache.org/Advisories/SQUID-2012_1.txt), позволяющая инициировать отказ в обслуживании (исчерпание доступных ресурсов) через отправку специально сформированного запроса к интерфейсу cachemgr.cgi. В качестве обходного пути защиты рекомендуется ограничить доступ к скрипту cachemgr.cgi и установить лимит потребления памяти для CGI-скриптов.

-  Из ветки Squid-2.7 портирована поддержка ACL urllogin;
-  Устранена утечка соединений (соединения оставались незакрытыми) в сервере ICAP;
-  Из ветки 3.3 перенесены некоторые особенности обработки Connection-Pinning;
-  Устранён крах ssl_crtd при удалении сертификата из кэша.


URL: http://permalink.gmane.org/gmane.comp.web.squid.general/99345
Новость: http://www.opennet.me/opennews/art.shtml?num=35620


Содержание

Сообщения в этом обсуждении
"Релиз прокси-сервера Squid 3.2.5 с устранением DoS-уязвимост..."
Отправлено _stx_ , 17-Дек-12 16:04 
Можно добавить про безопасность:

Advisory ID: SQUID-2012:1
Date: December 17, 2012
Summary: Denial of service in cachemgr.cgi
Affected versions: Squid 2.x all releases
                         Squid 3.0 all releases
                         Squid 3.1 -> 3.1.21
                         Squid 3.2 -> 3.2.3
                         Squid 3.3.0.1
Fixed in version: Squid 3.3.0.2, 3.2.4, 3.1.22