Apache http-serveri 2.4.46 väljaanne, kus on kõrvaldatud haavatavused
Avaldatud on HTTP-serveri Apache versioon 2.4.46 (väljaanded 2.4.44 ja 2.4.45 jäeti vahele), milles on esitatud 17 muudatust ja kõrvaldatud 3 haavatavust: CVE-2020-11984 - puhverserveri mod_proxy_uwsgi mooduli üleujutuse haavatavus, mis võib põhjustada teabe leket või koodi käivitamist serveris, kui saadetakse spetsiaalselt vormindatud päring. Haavatavuse ärakasutamine toimub väga pika HTTP-pealkirja edastamise kaudu. Kaitseks on lisatud blokeerimine […]
