代理服務器/緩存服務器 Squid 3.1.15 發布 修復安全漏洞

openkk 13年前發布 | 8K 次閱讀 Squid

新Squid Cache(簡稱為Squid)是一個流行的自由軟件(GNU通用公共許可證)的代理服務器和Web緩存服務器。Squid的發展歷 史相當悠久,功能也相當完善。除了HTTP外,對于FTP與HTTPS的支持也相當好,在3.0 測試版中也支持了IPv6。早些時候,squid 團隊發布了關于ncsa_auth 模塊的一個安全漏洞,可能會導致密碼被截位。 見: http://www.squid-cache.org/Advisories/SQUID-2011_2.txt

影響了squid 3.0、3.1、3.2的所有版本。

之后,官方便火速發布了修補版本:

Squid 3.1.15:

下載: http://www.squid-cache.org/Versions/v3/3.1/squid-3.1.15.tar.bz2
Patch: http://www.squid-cache.org/Versions/v3/3.1/squid-3.1.15.patch
查看ReleaseNote: http://www.squid-cache.org/Versions/v3/3.1/RELEASENOTES.html

Squid 3.0.STABLE26 也同步發布。

當然,官方給出了相關的補丁:

Squid 3.0: (transitional protection)
  http://www.squid-cache.org/Versions/v3/3.1/changesets/squid-3.0-9194.patch

Squid 3.1: (transitional protection)
http://www.squid-cache.org/Versions/v3/3.1/changesets/squid-3.1-10356.patch

Squid 3.2: (full protection)
http://www.squid-cache.org/Versions/v3/3.2/changesets/squid-3.2-11271.patch

 本文由用戶 openkk 自行上傳分享,僅供網友學習交流。所有權歸原作者,若您的權利被侵害,請聯系管理員。
 轉載本站原創文章,請注明出處,并保留原始鏈接、圖片水印。
 本站是一個以用戶分享為主的開源技術平臺,歡迎各類分享!