Apache-Version 1.3.31 verfügbar
Die Apache Software Foundation hat die Apache-Version 1.3.31 veröffentlicht, die im Wesentlichen ein so genanntes "Bug Fix Release" ist. Wer sich über den Sprung in der Versionsnummer wundert: 1.3.30 wurde nie veröffentlicht. Die neue Version beseiti
2004-05-25 00:00:00 2004-05-25 00:00:00 admin
Die neue Version beseitigt unter anderem vier potenzielle Sicherheitslücken. Das Modul mod_digest verifiziert nun so genannte Nonces korrekt. Das Blockieren von Sockets, auf die selten zugegriffen wird, ist ebenso behoben wie das fehlerhafte Parsen von Zugriffsregeln bei IP-Adressen ohne Netzmaske. Auch filtert Apache nun Strings bevor er sie in den Fehler-Logfile schreibt, um das Einschleusen von manipulierten Zeichenketten zu verhindern
heise.de
Erfahrungen
Hier Kannst Du einen Kommentar verfassen
Verwandte Beiträge
PHProjekt führt fremden Code aus
In der freien Groupware PHProjekt ist ein Sicherheitsloch aufgetaucht, durch das Angreifer Skripte ausführen können. Eine neue Version steht bereits zum Download zur Verfügung, in der die Sicherheitslücke geschlossen wurde. Neue Version 5.1.2 korrigie ...

Autor :
admin
Kategorie:
Software & Web-Development
PHP-Entwicklungsumgebung Zend Studio 4 angekündigt
Die PHP-Spezialisten von Zend haben ihre Entwicklungsumgebung für die Open-Source-Skriptsprache PHP aktualisiert. Das Zend Studio 4 bringt vor allem bessere Datenbankunterstützung, etwa für IBM DB2 und Cloudscape, MySQL, Oracle, den Microsoft SQL Server, ...

Autor :
admin
Kategorie:
Software & Web-Development
Disclaimer schützt nicht vor Strafe bei indizierten Links
"Wir distanzieren uns von allen Inhalten, auf die wir hier verlinken." Sogenannte Disclaimer sind mittlerweile auf vielen Homepages üblich geworden. Doch ein Homepage-Betreiber haftet im Ernstfall für jeden Link auf seiner Seite. ...

Autor :
admin
Kategorie:
Software & Web-Development
Sicherheitslücken in PHProjekt
In der Open-Source-Groupware-Lösung PHProjekt 5.1 stecken zwei Sicherheitslücken, durch die Angreifer eigenen PHP-Code auf dem System ausführen können. So ist es möglich, über die Parameter path_pre in lib/specialdays.php sowie lib_path in lib/dbman_filte ...

Autor :
admin
Kategorie:
Software & Web-Development
[Redhat 8.0] Neue PHP-Pakete verfuegbar
RedHat stellt neue PHP-Pakete zur Verfügung in denen neben einer Reihe von Inkompatibilitäten zwischen PHP 4.2 und Apache 2.0 auch einen Heap Overflow in der wordwrap() Funktion beseitigt wurde. Ein entfernter Angreifer könnte durch Übergabe ungültige ...

Autor :
admin
Kategorie:
Software & Web-Development
Microsoft warnt vor eigener Hintertür im IIS: löschen Sie diese Datei
Microsoft gab jetzt zu, dass ihre Entwickler eine versteckte Hintertür in die eigene Software eingebaut haben. Betroffen sind Microsoft Webserver mit Frontpage98-Extensions. ...

Autor :
admin
Kategorie:
Software & Web-Development