Indice del forum www.zeroshell.net
Distribuzione Linux ZeroShell
 
 FAQFAQ   CercaCerca  GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo  Log inLog in   Messaggi privatiMessaggi privati 

Nuova Release e vulnerabilita' CVE-2015-7547

 
Nuovo argomento   Rispondi    Indice del forum -> ZeroShell
Precedente :: Successivo  
Autore Messaggio
fulvio
Site Admin


Registrato: 01/11/06 17:45
Messaggi: 1558

MessaggioInviato: Gio Mar 03, 2016 9:42 pm    Oggetto: Nuova Release e vulnerabilita' CVE-2015-7547 Rispondi citando

Salve,

Zeroshell 3.5.0 include le nuove librerie GLIBC 2.23 che risolvono la vulnerabilità descritta dal CVE-2015-7547 riguardante le precedenti versioni che permetterebbe, tramite apposite risposte di un DNS controllato da hacker, di prendere il controllo del sistema. L'upgrade è pertanto fortemente consigliato. Questa release include il Kernel 4.1.15 che garantisce migliori prestazioni e minore latenza con un Load Average sensibilmente ridotto.

Saluti
Fulvio


L'ultima modifica di fulvio il Gio Set 22, 2016 9:08 pm, modificato 1 volta
Top
Profilo Invia messaggio privato
wind



Registrato: 01/11/12 09:51
Messaggi: 105

MessaggioInviato: Ven Mar 04, 2016 8:55 am    Oggetto: Re: Nuova Release e vulnerabilita' CVE-2015-7547 Rispondi citando

fulvio ha scritto:
Salve,

Zeroshell 3.5.0 include le nuove librerie GLIBC 2.23 che risolvono la vulnerabilità descritta dal CVE-2015-7547 riguardante le precedenti versioni che permetterebbe, tramite apposite risposte di un DNS controllato da hacker, di prendere il controllo del sistema. L'upgrade è pertanto fortemente consigliato. Questa release include il Kernel 4.1.15 che garantisce migliori prestazioni e minore latenza con un Load Average sensibilmente ridotto.

Saluti
Fulvio


Buongiorno Fulvio,

come sempre un grazie per l'ottimo lavoro!!!!

Release installata senza problemi...

Mi da però un errore nel download del Kernel a 64 bit.

Un saluto a tutti
Top
Profilo Invia messaggio privato
LeoeL



Registrato: 12/08/13 11:08
Messaggi: 64

MessaggioInviato: Ven Mar 04, 2016 9:10 am    Oggetto: Rispondi citando

Buongiorno Fulvio,
ho subito installato la nuova release senza alcun problema però non trova il package per i 64 bit.
L'errore che ricevo è: "Waiting for downloading details ...

ERROR: http://updates.zeroshell.org is unreachable".

Nel Package Manager mi sembra che tutti i "packages" sono disposti per data a decrescere tranne ID 49500 (quello che vorrei installare e la cui data è 2 marzo 2015) che invece sta in 1ma fila.
Top
Profilo Invia messaggio privato
xz4xbj



Registrato: 11/01/11 10:51
Messaggi: 54

MessaggioInviato: Sab Mar 05, 2016 10:58 am    Oggetto: Su Hyper-v non si installa Rispondi citando

Stamattina sto provando a virtualizzare ex-novo una 3.5.0 su hyper-v 2012r2 ma non si installa:

- a volte su writing mbr si blocca e non va avanti
- a volte dopo writing mbr va in dump

nessun problema con la 3.4.0

Ciao.

EDIT: Purtroppo devo confermare che anche cambiando tipologia di controller virtuale e altri artifizi, non c'è verso di installare su hyper-v. Come inizia a scrivere sul disco virtuale va in kernel panic, comunque non porta a termine l'installazione.
Top
Profilo Invia messaggio privato
cufre



Registrato: 26/02/10 17:14
Messaggi: 141

MessaggioInviato: Mer Mar 09, 2016 12:19 pm    Oggetto: hyper-v Rispondi citando

Ciao Fulvio, anche a me da problemi installazione su Hyper-v bloccandosi su avvisi tipo baloon... (non ricordo messaggio esatto perchè di fretta ho dovuto installare la release 3.4), appena arriva codice di attivazione provo a lanciare aggiornamento live
Top
Profilo Invia messaggio privato Invia e-mail
xz4xbj



Registrato: 11/01/11 10:51
Messaggi: 54

MessaggioInviato: Sab Mar 12, 2016 7:57 am    Oggetto: Rispondi citando

Ciao Cufre, facci sapere se aggiornando dalla 3.4.0 alla 3.5.0 funziona, sempre che non si tratti di una incompatibiltà del kernel nuovo ....

L'ultima modifica di xz4xbj il Lun Mar 14, 2016 3:47 pm, modificato 1 volta
Top
Profilo Invia messaggio privato
xz4xbj



Registrato: 11/01/11 10:51
Messaggi: 54

MessaggioInviato: Lun Mar 14, 2016 3:47 pm    Oggetto: Rispondi citando

Installata oggi la 3.5.0 da zero su APU1D senza apparenti problemi.
Top
Profilo Invia messaggio privato
bit



Registrato: 08/03/15 15:32
Messaggi: 5

MessaggioInviato: Mar Mar 22, 2016 12:31 pm    Oggetto: Rispondi citando

Ciao a tutti, riporto la mia esperienza con l'aggiornamento alla versione 3.5.0, a parte delle criticità nel raggiungere il server dopo il riavvio che prima non c'erano ho notato un eccessivo consumo di ram a parità di connessioni attive, inoltre dopo il riavvio nel box accanto CNTop le info ivi contenute dopo in lasso di tempo indefinito non vengono più visualizzate.

qui quello che ho potuto copiare

CPU (1) Intel(R) Pentium(R) 4 CPU 2.80GHz 2790MHz Details
Kernel 4.1.15-ZS
Memory 1029600 kB (59% used) Graphics
Uptime 0 days, 3:59

Nelle precedenti versioni la RAM non ha mai superato il 30% .

Domando ai più esperti se è possibile disabilitare lo slot con la 3.5.0 e ripristinare la 3.4.0 che visualizzo al boot

Saluti
Top
Profilo Invia messaggio privato
simone.fil



Registrato: 04/02/16 14:17
Messaggi: 37

MessaggioInviato: Mar Mar 22, 2016 8:46 pm    Oggetto: Rispondi citando

Salve.
Riporto anche la mia esperienza con ZS 3.5.0
Una volta installato, sto riscontrando grossi problemi, in quanto, quando il QoS è attivo, avvengono improvvisi e spontanei riavvi automatici del sistema. Questi riavvii avvengono sia con gli IPTABLES parameters uso le Ndpi, sia con i classici filtri layer 7. Dopo x tempo che varia ogni volta, il sistema si riavvia, mostrando per pochi secondi prima questa schermata:

https://lh5.googleusercontent.com/xX0h6Hcg9Iu6cBXbcyPLXhksnxCFlKkODwuehSO7MY6rqREcvzQnkFzhB3FWm6cf8lPaSDA954lSOQGWJ91FXb_4lfKSL4ErTHN8N-PT5sdfjIwZEAT3MCvXAFabQrv6hyRJFJIfQAvptkOHAtXLnHBzPs7740d3eSR0Ef-0TqFDUnBwbvXZnF5J65QoO7HV7MIMa4hY4vemL1UWkDpc2MrpE4SdJXWp-xyKsPLfIf-yJde2vi5yXg4E978c8KIuhK2dlnDjqa7j7MLQMrgFHJN33--QClq7vjnQO1vITnxWDSu17U6OhdzounJPY8SAwYdpbd-lKML927-fjgJeFeWOZ_qw5BuwHN_SL2IG_UWpIPTIuTk8HrwuT8UEwTRxwb7mkS7vfxWIs97IUaw4ws6cPxZ2LzVXOX8VV5SZVHn3A0Y8fUgwGPKFr6AZ_guwteEwdc-9gQiTI3h23Z6kv7X_r0l55L-7wQymxKm1BAyFqzY6FPuq9flsDN3KlYfIZEeRNKFvCSVnq7gy79GCRjEHoqzd46HeSTFdXC6W1IIn4ZGCmDWy2g=s782-w782-h643-no

A qualcun altro è capitata la stessa cosa? Mi potete confermare sia un bug?
Grazie mille a tutti

Buona serata
Top
Profilo Invia messaggio privato
Simoshell



Registrato: 20/09/07 14:18
Messaggi: 51

MessaggioInviato: Lun Apr 04, 2016 10:32 am    Oggetto: Rispondi citando

Io ho errori con il captive portal e le lib NDPI, ho aperto una discussione in merito con i log postati. Credo sia tutto relativo al nuovo kernel cmq
_________________
Grazie a tutti, grazie Fulvio!
Top
Profilo Invia messaggio privato
simone.fil



Registrato: 04/02/16 14:17
Messaggi: 37

MessaggioInviato: Lun Apr 04, 2016 1:42 pm    Oggetto: Rispondi citando

Simoshell ha scritto:
Io ho errori con il captive portal e le lib NDPI, ho aperto una discussione in merito con i log postati. Credo sia tutto relativo al nuovo kernel cmq

Ciao Simoshell.
Si, Fulvio mi ha confermato alcuni Kernel Panic con nDPI; spero riesca a sistemare presto il problema con futuri aggiornamenti del Kernel.
Buona giornata
Simone
Top
Profilo Invia messaggio privato
cufre



Registrato: 26/02/10 17:14
Messaggi: 141

MessaggioInviato: Ven Apr 15, 2016 9:22 am    Oggetto: hyper-v Rispondi citando

ho provato oggi un aggiornamento in velocità alla 3.5 ma in fase di avvio ho riscontrato un ritardo anomalo alla sezione "Starting Firewall", forse in passato ho già visto questa situazione ma non avevo il tempo di aspettare troppo, riproverò in ambiente test per capire se si riuesce a superare il blocco aspettando un po' di più.
Top
Profilo Invia messaggio privato Invia e-mail
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> ZeroShell Tutti i fusi orari sono GMT + 1 ora
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi


Powered by phpBB © 2001, 2005 phpBB Group
phpbb.it