Changes with Apache 2.2.12
*) SECURITY: CVE-2009-1891 (cve.mitre.org)
Fix a potential Denial-of-Service attack against mod_deflate or other
modules, by forcing the server to consume CPU time in compressing a
large file after a client disconnects. PR 39605.
[Joe Orton, Ruediger Pluem]
*) SECURITY: CVE-2009-1195 (cve.mitre.org)
Prevent the "Includes" Option from being enabled in an .htaccess
file if the AllowOverride restrictions do not permit it.
[Jonathan Peatfield <j.s.peatfield damtp.cam.ac.uk>, Joe Orton,
Ruediger Pluem, Jeff Trawick]
*) SECURITY: CVE-2009-1890 (cve.mitre.org)
Fix a potential Denial-of-Service attack against mod_proxy in a
reverse proxy configuration, where a remote attacker can force a
proxy process to consume CPU time indefinitely. [Nick Kew, Joe Orton]
*) SECURITY: CVE-2009-1191 (cve.mitre.org)
mod_proxy_ajp: Avoid delivering content from a previous request which
failed to send a request body. PR 46949 [Ruediger Pluem]
*) SECURITY: CVE-2009-0023, CVE-2009-1955, CVE-2009-1956 (cve.mitre.org)
The bundled copy of the APR-util library has been updated, fixing three
different security issues which may affect particular configurations
and third-party modules.
еще целая куча исправлений , подробности в файле CHANGES врутри архива исходников
http://www.apache.org/dist/httpd/httpd-2.2.12.tar.gz
Ответ на:
комментарий
от shimon
Ответ на:
комментарий
от Sylvia
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Новости Apache 2.0.46 (2003)
- Форум Не openssl и его форками едиными (2014)
- Новости Apache 2.0.45 (2003)
- Новости Множественные уязвимости в Linux (2014)
- Форум [стабильность] Debian 5.0.7 (2010)
- Форум Сканирование системы на уязвимости (2017)
- Форум Arch Linux. Apache не пускает по хосту. (2019)
- Форум поиск уязвимостей в e2e шифровании поверх Matrix (2023)
- Форум Apache разрешить http и https (Win Server) (2018)
- Форум ускаритель нтмл сервера(squid) (2002)