Apache 2.4.62 HTTP-serveri väljalase, kus on kõrvaldatud 2 haavatavust
Saadaval on HTTP-serveri Apache 2.4.62 versioon, milles on kõrvaldatud kaks haavatavust ja tehtud 6 muudatust. Esimene haavatavus (CVE-2024-40898) võimaldab mod_rewrite'i kaudu SSRF (Server-side request forgery) rünnaku. Probleem avaldub ainult Windowsi platvormil ja spetsiaalselt vormistatud päringute saatmine võib viia NTLM-hashide lekke tõttu serverisse, mis on ründajate kontrolli all. Teine haavatavus (CVE-2024-40725) võimaldab vaadata skriptide koodi, töötlemine […]
