发布于 2014-12-03 00:54:40 | 328 次阅读 | 评论: 0 | 来源: 网友投递

这里有新鲜出炉的精品教程,程序狗速度看过来!

OpenVPN

VPN直译就是虚拟专用通道,是提供给企业之间或者个人与公司之间安全数据传输的隧道,OpenVPN无疑是Linux下开源VPN的先锋,提供了良好的性能和友好的用户GUI。


OpenVPN 2.3.6 发布,修复了一个非常关键的拒绝服务(DoS)漏洞,可以导致服务器崩溃。

此漏洞 (CVE-2014-8104) 是由 11 月早些时候提出来的,现在发布漏洞修复版本 OpenVPN 2.3.6,现已提供下载

“此漏洞允许 tls-authenticated 客户端攻击服务器,通过发送 too-short 控制频道数据包到服务器” OpenVPN 解释到。

这个安全漏洞影响所有 OpenVPN 2.x 的版本(自 2005 年以后)。OpenVPN Access Server 在 2.0.11 之前的版本也会受到影响。这个漏洞主要影响 VPN 服务提供者,可以通过攻击服务器获得客户端认证证书和 TLS 认证密钥。

瑞典 VPN 公司 Mullvad的联合创始人 Fredrick Strömberg 9月下旬发表声明,OpenVPN 服务器,在某些配置下,很容易受到攻击,利用 GNU Bash 漏洞。被称为 ShellShock。今年4月,Strömberg 声称已经找到一种方法,利用Heartbleed bug 在 OpenSSL 提取 OpenVPN 的私钥

更多内容请看更新日志

via Securityweek

VPN直译就是虚拟专用通道,是提供给企业之间或者个人与公司之间安全数据传输的隧道,OpenVPN无疑是Linux下开源VPN的先锋,提供了良好的性能和友好的用户GUI。



历史版本 :
OpenVPN 2.3.13 发布,应用层 VPN 实现
OpenVPN 2.3.6 发布,关键漏洞修复
OpenVPN 2.3.5 发布
OpenVPN 2.3.4 发布
最新网友评论  共有(0)条评论 发布评论 返回顶部

Copyright © 2007-2017 PHPERZ.COM All Rights Reserved   冀ICP备14009818号  版权声明  广告服务