Technik 28.05.2004 (Archiv)
Apache 1.3.31 erschienen
Seit dieser Woche ist Version 1.3.31 von Apache erhältlich, allerdings ist sie hauptsächlich nur ein 'Bug Fix Release'. Der Sprung in der Versionsnummer ist einfach erklärt: 1.3.30 wurde nie veröffentlicht.Mit der neuen Version wurde vier potenzielle Sicherheitslücken beseitigt:
- Die so genannten Nonces werden nun vom mod_digest Modul korrekt verifiziert.
- Blockieren von Sockets ist nicht mehr möglich.
- Fehlerhaftes Parsen von Zugriffsregeln bei IP-Adressen ohne Netzmaske wurde behoben.
- Damit keine manipulierten Zeichenketten mehr eingeschleust werden können, werden Strings ab sofort gefiltert bevor Apache sie in den Fehler-Logfile schreibt.
Download und weitere Infos
Ihre Meinung dazu? Schreiben Sie hier!
Newsticker per eMail oder RSS/Feed!
Forum: Ihre Meinung dazu! Ins Forum dazu posten... |