Apache http-serveri versioon 2.4.49 väljalaskmine turvaaukude parandamisega
Avaldatud on HTTP-serveri Apache 2.4.49 versioon, kus on 27 muudatust ja 5 haavatavust: CVE-2021-33193 — mod_http2 haavatavus uue "HTTP Request Smuggling" rünnaku variandi osas, mis võimaldab spetsiaalselt vormindatud kliendiklahvide kaudu siseneda teiste kasutajate mod_proxy kaudu edastatavate päringute sisusse (nt võib saavutada kahjuliku JavaScript-koodi sisestamise teise kasutaja seanssi). CVE-2021-40438 — SSRF-haavatavus (Server [...]
