Nous sommes ravis d'annoncer la sortie de RELIANOID Édition Entreprise 8.3.1 : efficacité système accrue, intégration cloud et LDAP optimisée, et correctifs de sécurité critiques pour une fiabilité et une protection accrues de votre infrastructure. Découvrez-la !
Changelog
améliorations:
[cluster] Amélioration des processus de destruction de cluster et de nettoyage de fichiers
[rbac] Messages de diagnostic LDAP améliorés
[cloud] processus de configuration du cloud améliorés
[système] détection optimisée du système
[système] nettoyage général des fichiers de verrouillage
[ssl] refactoriser la logique de création de CSR
[système] activer les services Relianoid après l'installation du certificat d'activation
[système] simplifier la logique de rechargement du relianoide
[système] réduire la verbosité des messages LDAP informatifs
[système] améliorer la détection de l'état des services dans noid-bui
[système] ajouter l'option de rechargement relianoid dans systemd
[système] nettoyer les fichiers temporaires
[matériel] mise à jour du package BSP pour les mises à niveau matérielles prises en charge vers la version 8
Corrections de bugs:
[rbac] corriger les problèmes d'authentification LDAP
[système] corriger la configuration du serveur DNS dans les paramètres globaux
[système] vulnérabilités résolues : CVE-2024-38428, CVE-2025-1094, CVE-2023-2610, CVE-2023-4738, CVE-2023-4752, CVE-2023-4781, CVE-2024-22667, CVE-2023-5344, CVE-2025-0395, CVE-2024-9681, CVE-2024-21096, CVE-2025-21490, CVE-2024-43802, CVE-2024-47814, CVE-2024-11053, CVE-2025-0167, CVE-2023-34440, CVE-2023-43758, CVE-2024-24582, CVE-2024-28127, CVE-2024-29214, CVE-2024-28047, CVE-2024-31157, CVE-2024-36293, CVE-2024-39279, CVE-2024-39355, CVE-2024-31068, CVE-2024-37020, CVE-2025-31115
Notes de version
RELIANOID La version 8.3.1 introduit une série d'améliorations des performances, de la stabilité et de la sécurité sur l'ensemble de la plateforme, reflétant notre engagement continu envers la fiabilité et l'efficacité de niveau entreprise.
Cette version apporte des améliorations significatives à la gestion et à l'automatisation du système. Le moteur de cluster a été perfectionné avec une meilleure logique de nettoyage et de destruction des fichiers, réduisant ainsi les données résiduelles après dissolution. Le comportement du système a également été optimisé, avec notamment des mécanismes de détection améliorés, une logique de rechargement des services simplifiée et une meilleure gestion des fichiers verrouillés et temporaires. De plus, RELIANOID les services sont désormais automatiquement activés après l'installation du certificat d'activation, simplifiant ainsi les flux de travail post-déploiement.
Les processus de déploiement cloud ont également été améliorés, rendant la configuration plus rapide et plus robuste. L'intégration LDAP a également bénéficié d'améliorations majeures : les messages de diagnostic sont désormais plus informatifs et la verbosité des journaux non critiques a été réduite pour plus de clarté. Au sein du module SSL, le processus de génération de CSR (Certificate Signing Request) a été remanié pour une meilleure maintenabilité et une meilleure utilisation. La prise en charge de Systemd a été étendue avec une nouvelle option de rechargement. RELIANOID Les services et la surveillance de l'état des services internes ont été améliorés dans l'interface Web (noid-bui).
Un ajout clé de cette version est la mise à jour du BSP (Board Support Package) vers la version 8, garantissant une compatibilité continue et des performances améliorées sur les plateformes matérielles prises en charge. Cette mise à jour pose les bases de la prise en charge matérielle future et d'une meilleure intégration avec les fonctionnalités système.
Côté sécurité, cette version corrige un large éventail de vulnérabilités, en mettant l'accent sur la résolution des CVE les plus graves. Parmi les correctifs notables, on trouve CVE-2024-38428, qui corrige un problème de corruption de mémoire dans la gestion des expressions régulières, susceptible d'entraîner l'exécution de code à distance. CVE-2025-1094 corrige une situation de concurrence critique dans les routines cryptographiques, tandis que CVE-2023-2610 et CVE-2023-4752 corrigent respectivement des vulnérabilités de dépassement de tampon et d'utilisation de mémoire après libération dans les bibliothèques de compression et TLS. Parmi les autres vulnérabilités critiques corrigées, on trouve CVE-2023-5344 (problème d'élévation de privilèges dans PAM), CVE-2024-9681 (faute d'échappement du bac à sable des conteneurs) et CVE-2025-21490 (vulnérabilité de déni de service au niveau du noyau). De plus, CVE-2024-37020, un problème grave dans la gestion des fichiers d'unité par systemd, a été atténué pour empêcher toute escalade de privilèges non autorisée.
Cette version inclut également des corrections de bogues dans les flux de travail d’authentification LDAP et la configuration du serveur DNS dans les paramètres globaux, qui contribuent tous deux à un environnement de déploiement plus robuste et prévisible.
RELIANOID La version 8.3.1 continue de placer la barre plus haut en matière de déploiement d'applications sécurisées, résilientes et gérables. Comme toujours, nous encourageons les utilisateurs à effectuer la mise à jour pour bénéficier de ces dernières améliorations.
Ressources
Télécharger le dernier RELIANOID Équilibreur de charge Édition Entreprise
Enterprise Edition v8 Guide d’administration
Documentation d'administration d'Eproxy
Quoi de neuf dans RELIANOID EE v8