Release des HTTP-Servers Apache 2.4.43
Die Version 2.4.43 des HTTP-Servers Apache wurde veröffentlicht (die Version 2.4.42 wurde übersprungen), die 34 Änderungen und die Behebung von 3 Sicherheitslücken enthält: CVE-2020-1927: Sicherheitsanfälligkeit in mod_rewrite, die es ermöglicht, den Server für das Umleiten von Anfragen auf andere Ressourcen zu verwenden (offenes Redirect). Einige Einstellungen von mod_rewrite können dazu führen, dass der Benutzer auf einen anderen Link umgeleitet wird, der innerhalb eines Parameter codiert ist, der bereits mit einem Zeilenumbruchzeichen versehen ist, das in bestehenden […]
