Lanzamiento del servidor HTTP Apache 2.4.48
Se ha publicado la versión del servidor HTTP Apache 2.4.48 (se omitió la versión 2.4.47), que presenta 39 cambios y soluciona 8 vulnerabilidades: CVE-2021-30641 — activación incorrecta de la sección en modo ‘MergeSlashes OFF’; CVE-2020-35452 — desbordamiento de pila de un byte nulo en mod_auth_digest; CVE-2021-31618, CVE-2020-26691, CVE-2020-26690, CVE-2020-13950 — desreferenciación de puntero NULL en mod_http2, mod_session y mod_proxy_http; CVE-2020-13938 — posibilidad de detener […]
