代理服務器/緩存服務器 Squid 3.1.15 發布 修復安全漏洞
新Squid Cache(簡稱為Squid)是一個流行的自由軟件(GNU通用公共許可證)的代理服務器和Web緩存服務器。Squid的發展歷 史相當悠久,功能也相當完善。除了HTTP外,對于FTP與HTTPS的支持也相當好,在3.0 測試版中也支持了IPv6。早些時候,squid 團隊發布了關于ncsa_auth 模塊的一個安全漏洞,可能會導致密碼被截位。 見:
http://www.squid-cache.org/Advisories/SQUID-2011_2.txt
影響了squid 3.0、3.1、3.2的所有版本。
之后,官方便火速發布了修補版本:
Squid 3.1.15:
下載:
http://www.squid-cache.org/Versions/v3/3.1/squid-3.1.15.tar.bz2
Patch:
http://www.squid-cache.org/Versions/v3/3.1/squid-3.1.15.patch
查看ReleaseNote:
http://www.squid-cache.org/Versions/v3/3.1/RELEASENOTES.html
Squid 3.0.STABLE26 也同步發布。
當然,官方給出了相關的補丁:
Squid 3.0: (transitional protection)
http://www.squid-cache.org/Versions/v3/3.1/changesets/squid-3.0-9194.patch
Squid 3.1: (transitional protection)
http://www.squid-cache.org/Versions/v3/3.1/changesets/squid-3.1-10356.patch
Squid 3.2: (full protection)
http://www.squid-cache.org/Versions/v3/3.2/changesets/squid-3.2-11271.patch