Release des Apache HTTP-Servers 2.4.46 mit Behebung von SicherheitsanfÀlligkeiten
Die Version des HTTP-Servers Apache 2.4.46 wurde veröffentlicht (die Veröffentlichungen 2.4.44 und 2.4.45 wurden ĂŒbersprungen), in der 17 Ănderungen und 3 SicherheitsanfĂ€lligkeiten behoben wurden: CVE-2020-11984 â PufferĂŒberlauf im Modul mod_proxy_uwsgi, der zu Informationslecks oder zur AusfĂŒhrung von Code auf dem Server fĂŒhren kann, wenn eine speziell gestaltete Anfrage gesendet wird. Die Ausnutzung der SicherheitsanfĂ€lligkeit erfolgt durch die Ăbermittlung eines sehr langen HTTP-Headers. Zum Schutz wurde eine Blockierung hinzugefĂŒgt […]
