Linuxový portál
WebSite21
PacketFence NAC aktualizace uzavírá XSS chyby
Projekt odpovědný za PacketFence oznámil vydání PacketFence 3.0.2. Jedná se o servisní verzi, která řeší dvě chyby zabezpečení v captive portal a admin rozhraní, které by mohl útočník zneužít k provedení cross-site scripting (XSS) útoku. Všechny verze před PacketFence 3.0.2 jsou ovlivněny, všem uživatelům se doporučuje aktualizovat na novou verzi. Mezi další změny patří přidání podpory pro rozšíření Trapeze Wireless controllers ovladače, wireless deauthentication in bridge mode u některých regulátorů, ověřování vylepšení a aktualizace překladů. Další informace o aktualizaci, včetně kompletního seznamu změn, lze nalézt v oficiálním oznámení o vydání a v change logu. PacketFence 3.0.2 je k dispozici ke stažení jako zdroj RPM spolu s dokumentací, která je dostupná na stránkách projektu. PacketFence GPLv2 je sponzorován a vyvinut společností Inverse inc.



