Анонсирован выход релиза http-сервера Apache 2.2.9. В новой версии устранены две неопасные уязвимости:
- Возможность совершения DoS атаки через исчерпание всей доступной http-серверу памяти, используя ошибку в модуле mod_proxy_http;
- CSRF (Cross Site Request Forgery) уязвимость в модуле mod_proxy_balancer.
Кроме того, в apache 2.2.9 исправлено более 50 ошибок, затрагивающих такие модули как mod_proxy, mod_unique_id, mod_cache, mod_rewrite, mod_dav, mod_ssl, mod_authn_dbd, mod_headers, mod_cgid, mod_speling, mod_substitute, mod_include, mod_charset_lite и mod_proxy_htt, а также утилиты ab, rotatelogs и htpasswd.
|