SSL-Modul für Apache gefixt
Das mod_SSL-Entwicklerteam hat ein Sicherheitsproblem im SSL-Modul für Apache entdeckt und beseitigt. Die neue Version mod_ssl 2.8.19 für Apache 1.3.31 schließt ein Sicherheitsloch in der Stringbehandlung von ssl_log(). Den Entwicklern zufolge lässt
2004-07-19 00:00:00 2004-07-19 00:00:00 admin
Den Entwicklern zufolge lässt sich der Fehler ausnutzen, um Code übers Netz auszuführen, wenn Apache 1.3 als Proxy eingesetzt wird (mod_proxy). Es ist nicht ganz klar, ob nicht auch andere Angriffsszenarien existieren; Apache 2 ist jedoch nicht verwundbar. Der Fehler wurde anscheinend bei einem Code-Review entdeckt, das die Entwickler angesetzt hatten, nachdem ein anderes, nicht ausnutzbares Problem gemeldet wurde.
Das Modul mod_ssl ist ein eigenständiges Projekt, das vor Jahren aus Apache-SSL entstanden ist. Mittlerweile haben die beiden nur noch wenig gemeinsam. Auch Apache-SSL wird noch gepflegt und weiterentwickelt.
heise.de
Erfahrungen
Hier Kannst Du einen Kommentar verfassen
Verwandte Beiträge
Microsoft warnt vor eigener Hintertür im IIS: löschen Sie diese Datei
Microsoft gab jetzt zu, dass ihre Entwickler eine versteckte Hintertür in die eigene Software eingebaut haben. Betroffen sind Microsoft Webserver mit Frontpage98-Extensions. ...
Autor :
admin
Kategorie:
Software & Web-Development
PHP 4.3.4RC2 veröffentlicht
PHP 4.3.4RC2 wurde zum Testen freigegeben. Dieser Release Kandidat sei hoffentlich der letzte Release Kandidat vor dem 4.3.4 Release und sollte sehr stabil sein, so zu lesen auf php.net. Ebenfalls wird um weiteres Testen gebeten, um weitere unentdeckte A ...
Autor :
admin
Kategorie:
Software & Web-Development
Google belohnt schnelle Webseiten
Der Suchmaschinenriese Google will schnelle Webseiten mit einem besseren Ranking belohnen. ...
Autor :
admin
Kategorie:
Dies und Das
Opera 6.0 Beta 1 für Windows erhältlich
Auf der Comdex 2001 in Las Vegas zeigt Opera die Version 6.0 des norwegischen Browsers Opera als erste Beta-Version. Das ist auch die erste Opera-Version, die auf Wunsch nicht mehr mit einer MDI-Bedienung daherkommt, sondern wie andere Applikationen für j ...
Autor :
admin
Kategorie:
Software & Web-Development
PHP: Erste Testversion der ZendEngine 2
Nächste Version des Herzstücks von PHP nimmt Formen an Die nächste Generation der ZendEngine, seit der Version 4 Herzstück von PHP, nimmt langsam Formen an. Eine Testversion der ZendEngine 2 steht jetzt zum Testen bereit. Bereits seit August ...
Autor :
admin
Kategorie:
Software & Web-Development
E.ON stellt "Highspeed-Internet per Stromdose" komplett ein
Der deutsche Energiekonzern E.ON hat bekannt gegeben, seine Powerline-Technik, die das Highspeedsurfen per Stromdose ermöglichen sollte, sofort einzustellen. Die dafür 2000 gegründete Firma Oneline AG wird den Geschäftsbetrieb einstellen. Laut dem Un ...
Autor :
admin
Kategorie:
Software & Web-Development