Apache HTTP serveri 2.4.56 väljaanne koos haavatavuste kõrvaldamisega.
Avaldati HTTP serveri Apache 2.4.56 versioon, mis sisaldab 6 muudatust ja kõrvaldab 2 haavatavust, mis on seotud "HTTP Request Smuggling" rünnakute võimalusega frontend-backend süsteemides, võimaldades sekkuda teiste kasutajate päringute sisusse, mis töödeldakse samas voos frontend'i ja backend'i vahel. Rünnakut saab kasutada juurdepääsukontrolli süsteemide ümberminekuks või pahatahtliku JavaScripti koodi sissetoomiseks […]
