Veröffentlichung des HTTP-Servers Apache 2.4.56 mit Behebung von Sicherheitsanfälligkeiten
Die Version 2.4.56 des HTTP-Servers Apache wurde veröffentlicht, die 6 Änderungen und 2 Sicherheitsanfälligkeiten enthält, die mit der Möglichkeit von HTTP Request Smuggling-Angriffen auf Frontend-Backend-Systeme verbunden sind. Diese Angriffe bieten die Möglichkeit, sich in die Inhalte von Anfragen anderer Benutzer, die im selben Thread zwischen Frontend und Backend verarbeitet werden, einzuschleichen. Ein solcher Angriff kann verwendet werden, um Zugangsbeschränkungen zu umgehen oder schädlichen JavaScript-Code einzuschleusen […]
