Er is een nieuwe versie van de opensource-ftp-server FileZilla Server uitgekomen. FileZilla Server is een kleine en krachtige ftp-server met onder andere ondersteuning voor fxp (het versturen van bestanden van de ene naar de andere ftp-server), beveiligde verbindingen (ssl en tls), gss-authenticatie en Kerberos-encryptie. In tegenstelling tot de clientversie, die ook beschikbaar is voor Linux en OS X, wordt de serverversie alleen voor Windows ontwikkeld, maar niet erg actief. Filezilla is een beetje in opspraak geraakt aangezien de standaard download een Download Manager is die reclame voor andere software maakt, maar deze link wijst naar het juiste installatiebestand. In versie 0.9.51 zijn de volgende veranderingen en verbeteringen aangebracht:
New features:Fixed vulnerabilities:
- Added diagnostic message to the administration interface if FTP over TLS is disabled and if the configured certificate is expired or otherwise invalid
- Added diagnostic message to the administration interface if no passive mode IP has been configured and the server appears to be behind a NAT router
- The settings dialog layout had a spring cleaning. The security settings, passive mode settings and TLS settings pages have received the most cleanup.
- The code that checks that the peer's data connection IP address matches the control connection IP had been nonfunctional. Vulnerability discovered and reported by Amit Klein.
- Added option to force TLS session resumption on the data connection to prevent data connection stealing
- FileZilla Server now randomizes the port used for passive mode transfers to mitigate data connection stealing when using plain FTP
