10.11.2016
Software Version 6.4.7
SSL-Verschlüsselung verbessert
- Neue Bezeichnung für Verschlüsselungsstärken: "normal", "schwach (Windows XP-kompatibel)" und "sehr schwach"
- Anpassung der Standardeinstellung bei Neuinstallation auf "normal". Dies sorgt für mehr Sicherheit und unterbindet den Sweet32-Angriff
- Bitte prüfen Sie Ihre bestehende Verschlüsselungsstärke unter "System > Weboberfläche > Sicherheit" und stellen nach Möglichkeit auf "normal" um
Weitere Verbesserungen
- Sicherheitsupdate für Linux-Kernel schließt Dirty Cow-Lücke
- E-Mails, die nur einen Dateianhang und keinen Textteil enthalten, werden jetzt korrekt vom Anhangfilter ersetzt
- Performance des Web-Proxy für mehr als 200 aktive Benutzer verbessert
- Hilfestellung bei Konflikten in der Änderungs-Warteschlange
- Kumulatives Sicherheitsupdate behebt 24 Schwachstellen
(bash-4.3.42: CVE-2016-7543 und CVE-2016-7543, bind-9.10.4-P4:
CVE-2016-8864, c-ares-1.12.0: CVE-2016-5180, curl-ssl-7.51.0:
CVE-2016-7167, CVE-2016-8615, CVE-2016-8616, CVE-2016-8617,
CVE-2016-8618, CVE-2016-8619, CVE-2016-8620, CVE-2016-8621,
CVE-2016-8622, CVE-2016-8623, CVE-2016-8624, CVE-2016-8625,
ghostscript-9.20: CVE-2016-7976, CVE-2016-7978 und CVE-2016-7979,
libxml2-2.9.4: CVE-2016-4658 und CVE-2016-5131, linux-3.14.79:
CVE-2016-5195 und CVE-2016-6828, tar-1.29: CVE-2016-6321)
- Aktualisierung von Linux-Basisdiensten
(squid-3.5.22)
Zurück zur Übersicht