Мы рады сообщить о выпуске RELIANOID Балансировщик нагрузки Enterprise версии 6.2.34, внося некоторые улучшения и исправляя ошибки. Ниже приведены подробные примечания к выпуску:
Список изменений:
Улучшения:
[letsencrypt] автоматическое резервное копирование и восстановление для автоматически обновляемых сертификатов
[система] добавить поддержку _checkupgrades_ для крупных обновлений
Исправление ошибок:
[letsencrypt] исправляет повреждение сертификатов во время синхронизации кластера
[lslb] исправлен заказ http-сервисов
[система] исправлена остановка чероки после logrotate
[система] исправлена неопределенная функция при активации сертификата
Исправлены рекомендации по безопасности [системы]: CVE-2024-1086, CVE-2024-28182, CVE-2024-2961, DLA-3788-1, DLA-3806-1, CVE-2023-50387, CVE-2023-50868, CVE. -2024-34397, CVE-2024-3651
Примечания к выпуску
Последний выпуск RELIANOID Load Balancer Enterprise Edition, версия 6.2.34, содержит ряд значительных улучшений и важных исправлений ошибок, направленных на повышение общей производительности и безопасности системы. Одним из выдающихся улучшений является введение автоматическое резервное копирование и восстановление для Let's Encrypt автоматическое продление сертификатов. Эта функция обеспечивает надежное резервное копирование обновлений сертификатов и возможность быстрого восстановления при необходимости, сводя к минимуму время простоя и повышая эксплуатационную устойчивость. Кроме того, система теперь включает поддержку крупных обновлений посредством нового checkupgrades функциональные возможности, такие как предстоящий выпуск v8.0, упрощающий процесс обновления и обеспечивающий более плавный переход между основными версиями.
В этом релизе также исправлено несколько критически важных ошибок. В частности, решены проблемы с повреждением сертификатов во время синхронизации кластера , что обеспечивает более надежное управление сертификатами в синхронизированных кластерах. Исправлен порядок HTTP-сервисов в балансировщике нагрузки, устранены ранее существовавшие несоответствия. Кроме того, исправлена проблема, из-за которой Cherokee останавливался после ротации журналов , что обеспечивает бесперебойную работу сервиса. Дополнительные системные исправления включают в себя устранение проблемы с неопределенной функцией в активации сертификата и исправление многочисленных предупреждений безопасности для защиты от различных уязвимостей.
Безопасность остается главным приоритетом в этом выпуске, в нем исправлено несколько серьезных уязвимостей. К ним относятся CVE-2024-1086, CVE-2024-28182, CVE-2024-2961, DLA-3788-1, DLA-3806-1, CVE-2023-50387, CVE-2023-50868, CVE-2024-34397, и CVE-2024-3651. Среди них следует отметить устранение проблем «KeyTrap» и «NSEC3», которые ранее могли вызвать отказ в обслуживании через ответы DNSSEC, а также уязвимостей в библиотеке nghttp2, которые могли привести к чрезмерной загрузке ЦП. Устранение этих уязвимостей защищает балансировщик нагрузки от потенциальных атак, обеспечивая более безопасную и надежную среду для пользователей.
Загрузите последнюю версию Enterprise здесь.
Наслаждайтесь плавной балансировкой нагрузки с RELIANOID!
С наилучшими пожеланиями,
RELIANOID Команду