luni, 27 august 2012

Versiunea 2.4.3 a serverului web Apache remediaza peste 50 de bug-uri

Apache Software Foundation a remediat peste 50 de bug-uri, inclusiv 2 vulnerabilitati de securitate ale renuitului sau server web.

Cea mai recenta versiune, 2.4.3, include 2 updateuri importante de securitate, printre care o remediere a unei vulnerabilitati cross-site scripting, care ar putea permite unui atacator sa incarce fisiere pe un server aflat la distanta, si remediaza o problema a inchiderii conexiunilor din back-end, in conformitate cu notele de lansare. O alta problema cunoscuta, in care conexiunile SSL nu functionau atunci cand Apache era rulat pe Windows, a fost de asemenea rezolvata.

Problema conexiunilor din back-end exista in mod_proxy_ajp si mod_proxy_http. Vulnerabilitatea cross-site scripting exista in mod_negotiation. Exista putine informatii disponibile despre CVE-2012-3502 si CVE-2012-2687.

"Consideram aceasta versiune ca fiind cea mai buna versiune Apache de pana acum si incurajam utilizatorii versiunilor anterioare sa faca upgrade cat mai repede" a spus compania.

In versiunea 2.4.3 au fost remediate de asemenea aproape 50 de bug-uri (ce nu au legatura cu securitatea), pentru a imbunatati performanta si fiabilitatea serverului web. Apache este cel mai folosit server web din industria de hosting.

Niciun comentariu:

Trimiteți un comentariu