SSL-Modul für Apache gefixt
Das mod_SSL-Entwicklerteam hat ein Sicherheitsproblem im SSL-Modul für Apache entdeckt und beseitigt. Die neue Version mod_ssl 2.8.19 für Apache 1.3.31 schließt ein Sicherheitsloch in der Stringbehandlung von ssl_log(). Den Entwicklern zufolge lässt
2004-07-19 00:00:00 2004-07-19 00:00:00 admin
Den Entwicklern zufolge lässt sich der Fehler ausnutzen, um Code übers Netz auszuführen, wenn Apache 1.3 als Proxy eingesetzt wird (mod_proxy). Es ist nicht ganz klar, ob nicht auch andere Angriffsszenarien existieren; Apache 2 ist jedoch nicht verwundbar. Der Fehler wurde anscheinend bei einem Code-Review entdeckt, das die Entwickler angesetzt hatten, nachdem ein anderes, nicht ausnutzbares Problem gemeldet wurde.
Das Modul mod_ssl ist ein eigenständiges Projekt, das vor Jahren aus Apache-SSL entstanden ist. Mittlerweile haben die beiden nur noch wenig gemeinsam. Auch Apache-SSL wird noch gepflegt und weiterentwickelt.
heise.de
Ratings
Here you can write a comment
Related topics
Telekom muss keine Großhandelsflatrate anbieten
Die Telekom muss nach einer Entscheidung des Oberverwaltungsgericht Münster seinen Konkurrenten keine Großhandelspauschale anbieten. Ausschlaggebend für das Urteil war die Einstellung der T-Online Flatrate. ...
Autor :
admin
Category:
Software & Web-Development
CrossOver Office 2.0: OfficeXP und Photoshop 7 für Linux
In der neuen Version 2.0 unterstützt der CrossOver Office nun eine Reihe weiterer Windows-Anwendungen, die sich so ohne eine Lizenz für Microsofts Betriebssystem unter Linux nutzen lassen. So läuft mit CrossOver Office sowohl Microsoft Office XP und Adobe ...
Autor :
admin
Category:
Software & Web-Development
Microsoft veröffentlicht MSN Messenger 6.0
Microsoft hat die sechste Version seines MSN Messengers in einer endgültigen Fassung fertiggestellt. Nach dem Motto "Finde Dein digitales Ich" soll die Software den Nutzern erweiterte Möglichkeiten bieten, sich mit einer Online-Identität zu schmücken. Dem ...
Autor :
admin
Category:
Software & Web-Development
MySQL 5.1 kommt mit Partitioning, Row-Based Replication und einem Event-Scheduler
Die Betaversion ist bereits seit 2 Jahren verfügbar. Jetzt haben die Entwickler die Version MySQL 5.1 - Generally Available (GA) offiziell für den produktiven Einsatz freigegeben. MySQL 6.0 steht bereits als Alphaversion zum Download bereit. dev.mys ...
Autor :
admin
Category:
Software & Web-Development
SQL Manager 2005 for SQL Server Veröffentlicht
EMS ist froh, den SQL Manager 2005 for SQL Server - die neue Majorversion des starken SQL Server-Verwaltung und des Entwicklungtools zu Veröffentlichen! Sie können die aktuelle Version unter: www.sqlmanager.net/de herunterladen. Was ist der SQL Manage ...
Autor :
admin
Category:
Software & Web-Development
Microsoft klagt gegen Java-Verfügung
Microsoft hat gegen die einstweilige Verfügung, mit der der Konzern gezwungen werden soll, eine aktuelle Java-Version mit Windows auszuliefern, erwartungsgemäß vor dem 4th U.S. Circuit Court of Appeals Widerspruch eingelegt. ...
Autor :
admin
Category:
Software & Web-Development