Rilascio del server HTTP Apache 2.4.49 con risoluzione delle vulnerabilità
È stato pubblicato il rilascio del server HTTP Apache 2.4.49, che include 27 modifiche e risolve 5 vulnerabilità: CVE-2021-33193 — la vulnerabilità di mod_http2 a un nuovo tipo di attacco denominato "HTTP Request Smuggling", che consente di infiltrarsi nel contenuto delle richieste di altri utenti tramite l'invio di richieste client appositamente formulate, trasmesse attraverso mod_proxy (ad esempio, potenzialmente si può inserire codice JavaScript dannoso nella sessione di un altro utente del sito). CVE-2021-40438 — vulnerabilità SSRF (Server […]
