The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Вышел http-сервер Apache 2.2.14

06.10.2009 12:16

Вышел релиз http-сервера Apache 2.2.14, в котором устранено 3 незначительные уязвимости и исправлено 11 ошибок. Первая уязвимость связана с проблемой обработки ошибок в коде APR может привести к краху процессов при использовании prefork и event MPM на платформе Solaris. Две другие уязвимости найдены в модуле mod_proxy_ftp и позволяют злоумышленнику совершить разыменование NULL-указателя и организовать передачу своих FTP команд на FTP-сервер через передачу модифицированного HTTP-заголовка "Authorization".

Исправление несвязанных с безопасностью ошибок затронуло следующие подсистемы: mod_ldap, htcacheclean, mod_ssl, htdbm, mod_cache, mod_mem_cache, mod_autoindex. Из новшеств можно отметить портирование модуля mod_proxy_scgi из ветки trunk и добавление поддержки HTTP команды PUT в утилиту ab (apache benchmark).

  1. Главная ссылка к новости (http://httpd.apache.org/downlo...)
  2. OpenNews: Вышел релиз http-сервера Apache 2.2.13 с исправлением уязвимости в APR
  3. OpenNews: Web-сервер проекта Apache подвергся взлому (дополнительные подробности!)
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/23741-httpd
Ключевые слова: httpd, apache
При перепечатке указание ссылки на opennet.ru обязательно


 Добавить комментарий
Имя:
E-Mail:
Текст:



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру