Software-update - SABnzbd 5.1.3
In dit artikel:
SABnzbd 5.1.3 is verschenen als nieuwe versie van het opensourceprogramma waarmee gebruikers via nzb-bestanden downloads van usenet beheren. De update bevat meerdere beveiligingsreparaties die zijn verdeeld over versies 5.1.1, 5.1.2 en 5.1.3. Het gaat onder meer om authenticatie-omzeiling, ongeautoriseerde API-toegang, paddoorkruising en mogelijkheden voor het uitvoeren van kwaadaardige code via gemanipuleerde PAR2- of SFV-bestanden. De ernstigste problemen zijn opgelost in 5.1.1 en 5.1.2; versie 5.1.3 verhelpt daarnaast een kwetsbaarheid waarmee zonder authenticatie toegang tot de API kon worden verkregen.
Volgens de makers is het risico voor de meeste gebruikers beperkt. De kwetsbaarheden in de webinterface zijn alleen relevant als die interface toegankelijk is voor onbetrouwbare personen. Ook de problemen bij het verwerken van downloads doen zich alleen voor wanneer SABnzbd NZB-bestanden uit niet-vertrouwde bronnen, zoals openbare indexers, verwerkt. Installaties die alleen lokaal toegankelijk zijn en waarbij externe internettoegang op de standaardinstelling ‘geen toegang’ staat, lopen volgens het project geen risico.
Gebruikers wordt aangeraden zo snel mogelijk naar versie 5.1.3 te upgraden. Wie een blootgestelde installatie met gebruikersnaam en wachtwoord gebruikte, moet na de update niet alleen die inloggegevens en de API-sleutel vernieuwen, maar ook wachtwoorden voor usenetservers, API-sleutels van indexers en gegevens van meldingsdiensten vervangen.
Naast de beveiligingsupdates maakt 5.1.3 de compacte weergave strenger, toont het programma fouten van usenetservers directer en voorkomt het een ‘database is locked’-fout bij het opnieuw evalueren van opgeslagen RSS-taken. Ook zijn toelichtingen aan zoekfilters toegevoegd en is 7-Zip in de Windows- en macOS-versies bijgewerkt naar 26.03.
Vandaag Inside: Wilfred, Merel en Dave gaan voor prankcall In de Wandelgangen en bellen Bas Nijhuis en Chris Woerts