LINUX.ORG.RU
ФорумTalks

apache 2.2.12 [security]

 


0

0

Changes with Apache 2.2.12

*) SECURITY: CVE-2009-1891 (cve.mitre.org)
Fix a potential Denial-of-Service attack against mod_deflate or other
modules, by forcing the server to consume CPU time in compressing a
large file after a client disconnects. PR 39605.
[Joe Orton, Ruediger Pluem]

*) SECURITY: CVE-2009-1195 (cve.mitre.org)
Prevent the "Includes" Option from being enabled in an .htaccess
file if the AllowOverride restrictions do not permit it.
[Jonathan Peatfield <j.s.peatfield damtp.cam.ac.uk>, Joe Orton,
Ruediger Pluem, Jeff Trawick]

*) SECURITY: CVE-2009-1890 (cve.mitre.org)
Fix a potential Denial-of-Service attack against mod_proxy in a
reverse proxy configuration, where a remote attacker can force a
proxy process to consume CPU time indefinitely. [Nick Kew, Joe Orton]

*) SECURITY: CVE-2009-1191 (cve.mitre.org)
mod_proxy_ajp: Avoid delivering content from a previous request which
failed to send a request body. PR 46949 [Ruediger Pluem]

*) SECURITY: CVE-2009-0023, CVE-2009-1955, CVE-2009-1956 (cve.mitre.org)
The bundled copy of the APR-util library has been updated, fixing three
different security issues which may affect particular configurations
and third-party modules.

еще целая куча исправлений , подробности в файле CHANGES врутри архива исходников

http://www.apache.org/dist/httpd/httpd-2.2.12.tar.gz

★★★★★

От йолки, как из рога изобилия.

А mod_proxy на полном серьезе обычно никто не использует, xUSSR вообще для этого использует nginx... А википедики используют Squid.

shimon ★★★★★
()
Ответ на: комментарий от shimon

в squid тоже куча дырок

вчерашний биллютень безопасности
http://www.squid-cache.org/Advisories/SQUID-2009_2.txt

dvisory ID: SQUID-2009:2
Date: July 27, 2009
Summary: Multiple Remote Denial of service issues
in header processing.
Affected versions: Squid 3.0 -> 3.0.STABLE16,
Squid 3.1 -> 3.1.0.11
Fixed in version: Squid 3.0.STABLE17, 3.1.0.12

Sylvia ★★★★★
() автор топика
Ответ на: комментарий от Sylvia

Уже обновился. Работать стало быстрее почему-то =)

ss85
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.