Nuevo lanzamiento: RELIANOID Balanceador de carga ADC Edición empresarial 6.2.32

6 febrero, 2024 | Anuncia

Estamos emocionados de presentar RELIANOID 6.2.32 Equilibrador de carga (edición empresarial) el 5 de febrero de 2024, que muestra una serie de mejoras y correcciones de errores críticos para fortalecer la seguridad del sistema y mejorar el rendimiento general.

Registros de Cambio (Changelog)

Mejoras:
[sistema] Soporte SNMP mejorado
[sistema] Soporte de capturas SNMP para notificaciones
[sistema] Producto específico RELIANOID archivo MIB
[sistema] Refuerzo del servicio SSH
[sistema] endurecimiento del servicio de interfaz gráfica de usuario web
[ipds] actualizar listas RBL

Corrección de errores:
[api] Se corrigieron tipos de datos incorrectos en backends
[núcleo] Se corrigieron algunas advertencias generales de revisión básica
[sistema] Se corrigió la eliminación de certificados predeterminados de restablecimiento de fábrica
[sistema] Evite la replicación de certificados https de interfaz gráfica de usuario web local
Avisos de seguridad [sistema] corregidos: CVE-2021-39537, CVE-2023-43804, CVE-2023-29491, CVE-2019-11324, CVE-2023-34058, CVE-2023-34059, CVE-2020-26137, CVE -2018-25091, CVE-2019-11236, CVE-2023-45803, CVE-2023-41913, CVE-2023-5868, CVE-2023-5869, CVE-2023-5870, CVE-2023-5981, DLA-3639 -1, DLA-3667-1, CVE-2023-51385, CVE-2021-41617, CVE-2023-46218, CVE-2023-48795, CVE-2023-28322, CVE-2024-22195, CVE-2023-22084 , CVE-2023-7090, CVE-2023-3341, CVE-2023-28486, CVE-2023-28487

Notas de la versión

En respuesta a los comentarios de los usuarios y a los panoramas de seguridad en evolución, hemos reforzado varios aspectos clave de RELIANOID. Soporte SNMP mejorado, Trampas SNMP para notificaciones específicas de productos y una notificación específica de productos. RELIANOID MIB archivos elevan las capacidades de monitoreo de red. En particular, hemos Reforzado tanto el servicio SSH como la GUI web., implementando medidas sólidas para frustrar posibles vulnerabilidades. Además, el Sistema de detección y prevención de intrusiones (IPDS) se beneficia de una actualización de las listas negras en tiempo real (RBL) para una identificación de amenazas más eficaz.

Al reconocer la importancia de una experiencia de usuario perfecta, esta versión aborda varios errores y vulnerabilidades de seguridad. Algunas correcciones de errores incluyen resolver inconsistencias de tipos de datos en los backends de API y rectificar problemas identificados durante una revisión principal. De suma importancia es la resolución de avisos de seguridad, que abarca una amplia gama de vulnerabilidades, como manejo inadecuado de cookies, omisión de firma de token SAML, secuestro de descriptores de archivos y más.

Sobre los CVE resueltos, en la última actualización se abordaron varias vulnerabilidades de seguridad críticas, incluida CVE-2023-43804, que afectó a urllib3, una biblioteca cliente HTTP fácil de usar para Python. El problema surgió porque urllib3 no trataba el encabezado HTTP de la cookie como especial, lo que podría provocar una fuga de información a través de redireccionamientos HTTP a diferentes orígenes. El problema se resolvió en las versiones 3 y 1.26.17 de urllib2.0.5 garantizando el manejo adecuado del encabezado de la cookie durante las redirecciones.

Otra solución importante es CVE-2019-11324, relacionada con el mal manejo de urllib3 en ciertos casos en los que el conjunto deseado de certificados de CA difiere del almacén del sistema operativo. Esta falla permitió que las conexiones SSL tuvieran éxito en situaciones en las que un error de verificación era el resultado correcto. La actualización rectifica este problema al abordar los argumentos ssl_context, ca_certs o ca_certs_dir, mejorando el cumplimiento de la biblioteca con los procesos de verificación de certificados adecuados.

Además, CVE-2020-26137, que afectaba a urllib3 antes de la versión 1.25.9, permitía la inyección de CRLF si un atacante controlaba el método de solicitud HTTP. Al insertar caracteres de control CR y LF en el primer argumento de putrequest(), un atacante podría manipular la solicitud. La solución mitiga esta vulnerabilidad, garantizando que los métodos de solicitud HTTP se manejen de forma segura en las versiones actualizadas de urllib3. Se recomienda encarecidamente a los usuarios que actualicen a las últimas versiones de la biblioteca para beneficiarse de estas mejoras de seguridad cruciales.

Conclusión

RELIANOID 6.2.32 representa un compromiso de ofrecer una plataforma segura y confiable. Se anima a los usuarios a actualizar a esta última versión para beneficiarse de funciones mejoradas y medidas de seguridad sólidas. Apreciamos su continuo apoyo y comentarios a medida que continuamos mejorando la RELIANOID del cliente

Últimas actualizaciones disponibles del oficial. Soporte canales o Contactar con nosotros para más información.

Enlaces

Descargue la última edición empresarial
Guía de administración v6.2
Soporte mejorado de capturas SNMP para notificaciones del balanceador de carga

¡Disfrute de la experiencia de confiabilidad del sitio!

Blogs relacionados

Publicado por reluser | 08 de junio de 2026
Nos complace presentar ambos RELIANOID 7.10.0 Edición Comunitaria y RELIANOID 8.6 Enterprise Edition, que ofrece mejoras significativas en seguridad, estabilidad del sistema, observabilidad y capacidades de equilibrio de carga. Ambas versiones comparten una…
2.90K Me gustaComentarios desactivados en las notas de la versión para RELIANOID Balanceador de carga Enterprise Edition v8.6 y RELIANOID Edición comunitaria del equilibrador de carga v7.10
Publicado por reluser | 04 de marzo de 2026
RELIANOID La Edición Comunitaria 7.9.0 ya está disponible y ofrece actualizaciones de seguridad críticas mediante una actualización del sistema operativo, además de mejoras clave en la fiabilidad del sistema para una plataforma más segura y estable. Registro de cambios...
3.95K Me gustaComentarios desactivados on RELIANOID Notas de la versión de Load Balancer Community Edition v7.9
Publicado por reluser | 19 de febrero de 2026
RELIANOID 8.5 Enterprise Edition ya está disponible y ofrece seguridad de plataforma mejorada con UEFI Secure Boot, una base Debian Bookworm 12.13 reforzada, actualización del kernel y remediación integral de vulnerabilidades para una confiabilidad de nivel empresarial.
4.04K Me gustaComentarios desactivados on RELIANOID Notas de la versión v8.5 de Load Balancer Enterprise Edition