PVE 8 GUI oturum güvenliği iyileştirmeleri
Web arayüzü oturum yönetimi ve CSRF doğrulamalarında sertleştirme güncellemeleri yayınlandı.
Web arayüzü oturum yönetimi ve CSRF doğrulamalarında sertleştirme güncellemeleri yayınlandı.
SameSite ve rotasyon iyileştirmeleripveproxy için ek güvenlik başlıklarıÖneri: GUI erişimini yalnızca yönetim VLAN/VPN üzerinden açmaya devam edin — 8006 portu internete kapalı kalmalı.
Proxmox Virtual Environment (VE) 7.0 through 8.0, libpve-access-control'un 8.0.4 öncesi sürümlerinde, API oturum açma uç noktasında keyfi bir tfa-challenge değeri sağlayarak yapılandırılmış ikinci faktörü olmayan hesaplarda kimlik doğrulama atlamasına izin veren bir zafiyet içerir. Saldırganlar, tfa-challenge parametresine herhangi bir değer koyarak access ticket API endpoint'ine bir POST isteği gönderip parola doğrulamasını tamamen atlayabilir.
Proxmox Virtual Environment artık 64-bit ARM (arm64) için kullanılabilir! mevcuttur.