Die Veröffentlichung des HTTP-Servers Apache 2.4.56 mit der Behebung von Sicherheitsanfälligkeiten
Die Veröffentlichung des HTTP-Servers Apache 2.4.56 bringt sechs Änderungen mit sich und behebt zwei Sicherheitsanfälligkeiten, die mit der Möglichkeit von «HTTP Request Smuggling»-Angriffen auf Frontend-Backend-Systeme verbunden sind. Diese Angriffe können dazu verwendet werden, sich in den Inhalt von Anfragen anderer Benutzer einzuschleichen, die im selben Stream zwischen Frontend und Backend verarbeitet werden. Der Angriff kann genutzt werden, um Zugangsbeschränkungen zu umgehen oder bösartigen JavaScript-Code einzuschleusen […]
