Nous sommes ravis d'annoncer la sortie de RELIANOID Équilibreur de charge entreprise version 6.2.34, introduisant quelques améliorations et corrections de bugs. Vous trouverez ci-dessous les notes de version détaillées :
Changelog
améliorations:
[letsencrypt] sauvegarde-récupération automatisée pour les certificats renouvelés automatiquement
[système] ajoute la prise en charge de _checkupgrades_ pour les mises à niveau majeures
Corrections de bugs:
[letsencrypt] corrige la corruption des certificats lors de la synchronisation du cluster
[lslb] corrige la commande des services http
[système] corrige le cherokee qui s'arrête après la rotation
[système] corrige une fonction non définie dans l'activation du certificat
Avis de sécurité [système] corrigés : CVE-2024-1086, CVE-2024-28182, CVE-2024-2961, DLA-3788-1, DLA-3806-1, CVE-2023-50387, CVE-2023-50868, CVE -2024-34397, CVE-2024-3651
Notes de version
La dernière version de RELIANOID Load Balancer Enterprise Edition, version 6.2.34, apporte une série d'améliorations significatives et de corrections de bugs cruciaux visant à améliorer les performances globales et la sécurité du système. L'une des améliorations les plus remarquables est l'introduction de sauvegarde-récupération automatisée pour Let's Encrypt certificats renouvelés automatiquement. Cette fonctionnalité garantit que les renouvellements de certificats sont sauvegardés de manière fiable et peuvent être rapidement restaurés si nécessaire, minimisant ainsi les temps d'arrêt et améliorant la résilience opérationnelle. De plus, le système inclut désormais la prise en charge des mises à niveau majeures via le nouveau checkupgrades fonctionnalités, telles que la prochaine version v8.0, simplifiant le processus de mise à niveau et garantissant des transitions plus fluides entre les versions majeures.
Plusieurs corrections de bogues critiques ont également été corrigées dans cette version. Notamment, des problèmes de corruption de certificat lors synchronisation des clusters ont été résolus, garantissant une gestion plus fiable des certificats sur les clusters synchronisés. Le commande de services HTTP a été corrigé dans l'équilibreur de charge, corrigeant les incohérences précédentes. De plus, le problème où Cherokee s'arrêterait après la rotation des journaux a été corrigée, garantissant un fonctionnement ininterrompu du service. Des correctifs système supplémentaires incluent la résolution d'un problème de fonction non défini dans l'activation du certificat et la réponse à plusieurs avis de sécurité pour se protéger contre diverses vulnérabilités.
La sécurité reste une priorité absolue dans cette version, avec des correctifs pour plusieurs vulnérabilités à fort impact. Il s'agit notamment de CVE-2024-1086, CVE-2024-28182, CVE-2024-2961, DLA-3788-1, DLA-3806-1, CVE-2023-50387, CVE-2023-50868, CVE-2024-34397, et CVE-2024-3651. Parmi ceux-ci, citons l'atténuation des problèmes « KeyTrap » et « NSEC3 » qui pouvaient auparavant provoquer un déni de service via les réponses DNSSEC, ainsi que les vulnérabilités de la bibliothèque nghttp2 qui pourraient conduire à une utilisation excessive du processeur. La résolution de ces vulnérabilités renforce l'équilibreur de charge contre les attaques potentielles, garantissant ainsi un environnement plus sécurisé et plus robuste pour les utilisateurs.
Téléchargez la dernière version Entreprise ici.
Profitez d'un équilibrage de charge transparent avec RELIANOID!
Meilleures salutations,
Le RELIANOID L’équipe