| |
|
Veröffentlicht durch XTaran am Montag 20. Januar, 19:27
Aus der Wartet-bitte-noch-bis-die-Mirrors-bereit-sind Abteilung
|
|
|
|
|
Wie ein anonymer Leser von Th!nkNerd entdeckt hat, steht Apache 2.0.44 zum Download bereit. Auf der Apache HTTPd Hauptseite ist davon allerdings noch nichts zu lesen. Ein erstes Überfliegen der Changes offenbarte recht viele (ca. 50) Bugfixes (u.a. in den Modulen mod_autoindex, mod_mime, mod_setenvif, mod_negotiation, mod_cache, mod_cgid, mod_deflate, mod_isapi, mod_proxy, mod_disk_cache, mod_cgi, mod_logio und mod_rewrite), aber außer ein paar gestopften Speicherlöchern und verhinderten Segfaults nichts Kritisches.
|
|
|
|
< Mehr als Du jemals über mod_perl wissen wolltest | Druckausgabe | Sicherheitslücke mit remote execution in CVS > | |
|
Diese Diskussion wurde archiviert.
Es können keine neuen Kommentare abgegeben werden.
|
|
|
|
|
Von Anonymer Feigling am Monday 20. January, 22:07 MEW (#1)
|
|
|
|
|
aber außer ein paar gestopften Speicherlöchern und verhinderten Segfaults nichts Kritisches.
Ein Segfault ist erst kritisch, wenn es einen Exploit gibt....oder?
Trotzdem: Go Apache!
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Wobei man auch Segfaults machen kann ohne daß gleich ein Exploit möglich ist: z.B. einfach nach einem malloc() vergessen zu prüfen, eine FD nach öffnen nicht zu prüfen oder mehrfach zu schließen oder sonstwas in der Art. --
$ cd /dos/c/MICROSO~1
$ rm -rf *
|
|
|
|
|
|
|
|