Rilascio del server http Apache 2.4.62 con la risoluzione di 2 vulnerabilità
È disponibile il rilascio del server HTTP Apache 2.4.62, che risolve due vulnerabilità e apporta 6 modifiche. La prima vulnerabilità (CVE-2024-40898) consente di eseguire un attacco SSRF (Server-side request forgery) su mod_rewrite. Il problema si manifesta solo sulla piattaforma Windows e durante l'invio di richieste appositamente formattate potrebbe portare a una perdita di hash NTLM sul server controllato dagli aggressori. La seconda vulnerabilità (CVE-2024-40725) consente di visualizzare il codice degli script, elaborazione […]
