Обновление HTTP сервера Apache: 2.2.6, 2.0.61 и 1.3.39

Материал из Викиновостей, свободного источника новостей

8 сентября 2007 года

Анонсирован выход трех новых релизов HTTP сервера Apache: 2.2.6 (Архивная копия от 3 декабря 2016 на Wayback Machine), 2.0.61 (Архивная копия от 21 августа 2014 на Wayback Machine) и 1.3.39 (Архивная копия от 9 марта 2011 на Wayback Machine).

Кроме исправления накопившихся ошибок, в Apache 2.2.6 устранено 5 некритических проблем связанных с безопасностью, в 2.0.61 - 4, а в 1.3.39 - 2 проблемы:

  • Добавление проверок для исключения возможности отправки сигнала от родительского процесса к стороннему, не дочернему, процессу (2.2.6, 2.0.61, 1.3.39);
  • mod_status: XSS (cross site scripting) уязвимость, c передачей данных злоумышленника через параметр с кодировкой документа, при включенном ExtendedStatus (2.2.6, 2.0.61, 1.3.39);
  • mod_proxy: Возможность чтения хвоста промежуточного буфера при парсинге заголовков с датой (2.2.6, 2.0.61);
  • mod_cache: Аварийное завершение процесса при передаче заголовка Cache-Control с пустыми данными (2.2.6, 2.0.61);
  • mod_mem_cache: утечка памяти из-за хранение заголовков запросов в долгоживущем кэше, без их последующего удаления (2.2.6).

Источники[править]


Creative Commons
Creative Commons
Эта статья содержит материалы из статьи «Обновление HTTP сервера Apache: 2.2.6, 2.0.61 и 1.3.39», опубликованной OpenNET и распространяющейся на условиях лицензии Creative Commons Attribution (CC BY) — указание автора, источник и лицензию.
Эта статья загружена автоматически ботом NewsBots в архив и ещё не проверялась редакторами Викиновостей.
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.

Комментарии[править]

Викиновости и Wikimedia Foundation не несут ответственности за любые материалы и точки зрения, находящиеся на странице и в разделе комментариев.