The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Корректирующий релиз http-сервера Apache 2.4.2"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Корректирующий релиз http-сервера Apache 2.4.2"  +/
Сообщение от opennews (??) on 16-Апр-12, 15:26 
Доступен (http://www.apache.org/dist/httpd/) корректирующий релиз http-сервера Apache 2.4.2 в котором устранена 1 уязвимость и представлено 26 исправлений (http://www.apache.org/dist/httpd/CHANGES_2.4). Уязвимость вызвана некорректной обработкой переменной окружения LD_LIBRARY_PATH и может привести к загрузке DSO-модулей из текущей директории, из которой администратор запустит apache.


Из исправлений можно отметить:


-  Добавлена директива DefaultRuntimeDir и обеспечена её поддержка в модуле mod_slotmem_shm;
-  Устранение краха модуля mod_ssl при использовании threaded MPM;
-  Решение проблем с загрузкой  DSO-модулей с MPM на платформе AIX;
-  Налажена корректная обработка директив Listen при использовании MPM c привязанными к директориям  файлами конфигураций;
-  Устранено несколько проблем в mod_proxy;
-  Внутри  AllowOverrideList  запрещено использовать  директивы, допустимые только в контексте виртуального хоста или сервера. Также запрещено использование параметра 'None' в AllowOverrideList совместно с другими директивами;
-  Добавлены файловые пути к сообщениям о запрещении/разрешении доступа AH00035 и AH00036;

-  Устранена небольшая утечка памяти в  Unix MPM, возникающая при сбое выполнения вызова connect();
-  Указание "DirectoryIndex disabled" теперь отменяет все другие настройки DirectoryIndex в текущей секции конфигурации, в том числе указанные ниже;

-  В процессе проверки корректности файла конфигурации теперь проверяется возможность доступа к файлам с логами;
-  В  mod_xml2enc и mod_proxy_html добавлена поддержка включения своего уровня ведения лога для разных модулей;

-  В mod_filter устранён крах при использовании директивы AddOutputFilterByType;

-  В mod_session при кодировании параметров сессии  через application/x-www-form-urlencoded теперь правильно обрабатываются пробелы.

URL: http://www.apache.org/dist/httpd/
Новость: https://www.opennet.ru/opennews/art.shtml?num=33611

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Корректирующий релиз http-сервера Apache 2.4.2"  +/
Сообщение от Аноним (??) on 16-Апр-12, 15:26 
А debian меж тем обновил апач по причине "insecure default configuration":

> Niels Heinen noticed a security issue with the default Apache configuration on Debian if certain scripting modules like mod_php or mod_rivet are installed. The problem arises because the directory /usr/share/doc, which is mapped to the URL /doc, may contain example scripts that can be executed by requests to this URL.

Какие тонкие юмористы.

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "Корректирующий релиз http-сервера Apache 2.4.2"  –2 +/
Сообщение от myhand (ok) on 16-Апр-12, 23:14 
Поясните?  Пока похоже на смех без причины.
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

3. "Корректирующий релиз http-сервера Apache 2.4.2"  +1 +/
Сообщение от Аноним (??) on 16-Апр-12, 23:16 
Могу посоветовать гуглопереводчик.
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

6. "Корректирующий релиз http-сервера Apache 2.4.2"  +/
Сообщение от myhand (ok) on 17-Апр-12, 12:39 
А, так вы просто текст не сумели перевести - оттого смех?  Учите язык, вьюнош.

Ну ладно, поясню: в конфигурации (специфичной для debian) по-умолчанию апача обнаружилась дырка, скрипты в каталоге документации могли быть запущены при известных условиях (активен модуль интерпретатора, например PHP).

В чем "тонкий юмор", кто-то сумеет внятно объяснить?

Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору

5. "Корректирующий релиз http-сервера Apache 2.4.2"  +/
Сообщение от o on 17-Апр-12, 09:24 
Что то не спешат его в порты. А то я бы уже попробовал его на высоких нагрузках.
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

7. "Корректирующий релиз http-сервера Apache 2.4.2"  +/
Сообщение от myhand (ok) on 17-Апр-12, 12:42 
В debian/experimental запихнули уже с месяц.  Пробуйте, если все нужные вам модули уже завелись...
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру