| last userz | | angrynoob1 + 2008-05-18
+ 2008-04-17
axia + 2007-07-23
|
| | | oz_wizard le: 2002-10-04 | | Avis aux fervents utilisateurs du serveur http d'Apache. La version 1.3.26 de ce dernier est en effet vulnérable à 2~3 attaques découvertes récemment. La fondation Apache vous encourage donc fortement à mettre à jour votre version avec la 1.3.27 qui corrige donc ces bugs.
La première faille permet à un pirate de causer une erreur DoS (denial of service) sur votre système.
La seconde, quand à elle utilise une possibilité de cross scripting des pages d'erreur 404 sur certaines configurations de serveurs...
Et la dernière se base quand à elle sur un bon vieux buffer overflow dans un des programmes fournis avec apache (ab.c précisément)...
Mis à part ces corrections, quelques améliorations significatives ont également vu le jour dans le code. En vrac :
+ La directive ErrorHeader est maintenant gérée.
+ Ajout du support du support de la base de données Berkeley-DB v.4.x dans le module mod_aith_db.
+ support de Caldera Open Unix 8
+ ...etc, et tout pleins d'autres trucs listés sur le site officiel.
Source : Linux fr | |
 | |
Pas de commentaires postés. | | |