- CVE-2020-1927: เบเปเบญเบเปเบซเบงเปเปเบ mod_rewrite เบเบตเปเบญเบฐเบเบธเบเบฒเบเปเบซเปเปเบเบตเบเปเบงเบตเปเบเปเปเบเบทเปเบญเบชเบปเปเบเบเปเปเบเปเบฒเบฎเปเบญเบเบเปเปเบเบเบฑเบเบเบฑเบเบเบฐเบเบฒเบเบญเบเบญเบทเปเบ (เปเบเบตเบเบเบฒเบเบเปเบฝเบเปเบชเบฑเปเบเบเบฒเบ). เบเบฒเบเบเบฒเบเบเบฑเปเบเบเปเบฒ mod_rewrite เบญเบฒเบเบเบฐเบชเบปเปเบเบเบปเบเปเบซเปเบเบนเปเปเบเปเบเบทเบเบชเบปเปเบเบเปเปเปเบเบซเบฒเบเบฒเบเปเบเบทเปเบญเบกเบเปเปเบญเบทเปเบ, เปเบเบปเปเบฒเบฅเบฐเบซเบฑเบเปเบเบเปเบเปเบเบปเบงเบญเบฑเบเบชเบญเบเปเบเบงเปเบซเบกเปเบเบฒเบเปเบเบเบฒเบฅเบฒเบกเบดเปเบเบตเบเบตเปเปเบเปเปเบเบเบฒเบเบเปเบฝเบเปเบชเบฑเปเบเบเบฒเบเบเบตเปเบกเบตเบขเบนเปเปเบฅเปเบง.
- CVE-2020-1934: เบเปเบญเบเปเบซเบงเปเปเบ mod_proxy_ftp. เบเบฒเบเบเปเบฒเปเบเปเบเปเบฒ uninitialized เบชเบฒเบกเบฒเบเบเปเบฒเปเบเบชเบนเปเบเบฒเบเบฎเบปเปเบงเปเบซเบฅเบเบญเบเบซเบเปเบงเบเบเบงเบฒเบกเบเปเบฒเปเบเปเบงเบฅเบฒเบเบตเป proxying เบฎเปเบญเบเบเปเบเบฑเบเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบ FTP เบเบงเบเบเบธเบกเบเบฒเบเปเบเบกเบเบต.
- เบเบฒเบเบฎเบปเปเบงเปเบซเบฅเบเบญเบเบซเบเปเบงเบเบเบงเบฒเบกเบเปเบฒเปเบ mod_ssl เบเบตเปเปเบเบตเบเบเบทเปเบเปเบเปเบงเบฅเบฒเบเบตเปเบเบฒเบเบฎเปเบญเบเบเป OCSP chaining.
เบเบฒเบเบเปเบฝเบเปเบเบเบเบตเปเบเปเปเปเบกเปเบเบเบงเบฒเบกเบเบญเบเปเบเบเบตเปเปเบเบเปเบเบฑเปเบเบเบตเปเบชเบธเบ:
- เปเบเบตเปเบกเปเบกเบเบนเบเปเบซเบกเป
mod_systemd , เปเบเบดเปเบเบชเบฐเบซเบเบญเบเบเบฒเบเปเบเบทเปเบญเบกเปเบเบเบเบฑเบเบเบนเปเบเบฑเบเบเบฒเบเบฅเบฐเบเบปเบ systemd. เปเบกเบเบนเบเบญเบฐเบเบธเบเบฒเบเปเบซเปเบเปเบฒเบเปเบเป httpd เปเบเบเบฒเบเบเปเบฅเบดเบเบฒเบเบเบตเปเบกเบตเบเบฐเปเบเบ โType=notifyโ. - เบเบฒเบเบชเบฐเบซเบเบฑเบเบชเบฐเบซเบเบนเบเบเบฒเบเบฅเบงเบเบฅเบงเบกเบเปเบฒเบกเปเบเปเบเบทเบเปเบเบตเปเบกเปเบเบปเปเบฒเปเบ apxs.
- เบเบงเบฒเบกเบชเบฒเบกเบฒเบเบเบญเบเปเบกเบเบนเบ mod_md, เบเบฑเบเบเบฐเบเบฒเปเบเบเปเบเบเบเบฒเบ Let's Encrypt เปเบเบทเปเบญเบญเบฑเบเบเบฐเปเบเบกเบฑเบเบเบฒเบเบฎเบฑเบ เปเบฅเบฐเบฎเบฑเบเบชเบฒเปเบเบขเบฑเปเบเบขเบทเบเปเบเบเปเบเปเปเบเปเบเบเบญเบ ACME (Automatic Certificate Management Environment), เปเบเปเบฎเบฑเบเบเบฒเบเบเบฐเบซเบเบฒเบ:
- เปเบเบตเปเบกเบเปเบฒเบชเบฑเปเบ MDContactEmail, เปเบเบเบเปเบฒเบเบเบตเปเบเปเบฒเบเบชเบฒเบกเบฒเบเบฅเบฐเบเบธเบญเบตเปเบกเบงเบเบดเบเบเปเปเบเบตเปเบเปเปเบเปเปเบฒเบเบฑเบเบเบฑเบเบเปเปเบกเบนเบเบเบฒเบเบเปเบฒเบชเบฑเปเบ ServerAdmin.
- เบชเบณเบฅเบฑเบเปเบฎเบชเบชเบฐเปเปเบทเบญเบเบเบฑเบเปเบปเบ, เบเบฒเบเบฎเบญเบเบฎเบฑเบเปเบเปเบเบเบญเบเบเบตเปเปเบเปเปเบเปเบงเบฅเบฒเปเบเบฅเบฐเบเบฒเบเปเบญเบเบเบฒเบเบเบฒเบเบชเบทเปเบชเบฒเบเบเบตเปเบเบญเบเปเบ (โtls-alpn-01โ) เปเบกเปเบเปเบเปเบฎเบฑเบเบเบฒเบเบขเบฑเปเบเบขเบทเบเปเบฅเปเบง.
- เบญเบฐเบเบธเบเบฒเบเปเบซเปเปเบเปเบเปเบฒเบชเบฑเปเบ mod_md เปเบเบเบฅเบฑเบญเบ เปเบฅเบฐ .
- เบฎเบฑเบเบเบฐเบเบฑเบเบงเปเบฒเบเบฒเบเบเบฑเปเบเบเปเบฒเบเบตเปเบเปเบฒเบเบกเบฒเบเบทเบเบเบฝเบเบเบฑเบเปเบกเบทเปเบญเปเบเป MDCChallenges เบเบทเบเปเปเป.
- เปเบเบตเปเบกเบเบงเบฒเบกเบชเบฒเบกเบฒเบเปเบเบเบฒเบเบเปเบฒเบซเบเบปเบเบเปเบฒ url เบชเปเบฒเบฅเบฑเบ CTlog Monitor.
- เบชเปเบฒเบฅเบฑเบเบเปเบฒเบชเบฑเปเบเบเบตเปเบเปเบฒเบเบปเบเปเบงเปเปเบเบเปเบฒเบชเบฑเปเบ MDMessageCmd, เบเบฒเบเปเบเบเบตเปเบกเบตเบเบฒเบเปเบเปเบเบฝเบ "เบเบดเบเบเบฑเปเบ" เปเบกเปเบเบชเบฐเบซเบเบญเบเปเบซเปเปเบเปเบงเบฅเบฒเบเบตเปเบเบฒเบเปเบเบตเบเปเบเปเปเบเบขเบฑเปเบเบขเบทเบเปเบซเบกเปเบซเบผเบฑเบเบเบฒเบเบเบฒเบเปเบเบตเบเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบเปเบซเบกเป (เบเบปเบงเบขเปเบฒเบ, เบกเบฑเบเบชเบฒเบกเบฒเบเบเบทเบเบเปเบฒเปเบเปเปเบเบทเปเบญเบชเปเบฒเปเบเบปเบฒเบซเบผเบทเบเปเบฝเบเปเบเบขเบฑเปเบเบขเบทเบเปเบซเบกเปเบชเปเบฒเบฅเบฑเบเบเปเบฒเบฎเปเบญเบเบชเบฐเบซเบกเบฑเบเบญเบทเปเบเป).
- mod_proxy_hcheck เปเบเบตเปเบกเบเบฒเบเบชเบฐเบซเบเบฑเบเบชเบฐเบซเบเบนเบเบชเปเบฒเบฅเบฑเบเบซเบเปเบฒเบเบฒเบ %{Content-Type} เปเบเบเบฒเบเบชเบฐเปเบเบเบญเบญเบ.
- เปเปเบ CookieSameSite, CookieHTTPOnly เปเบฅเบฐ CookieSecure เปเบเปเบเบทเบเปเบเบตเปเบกเปเบชเป mod_usertrack เปเบเบทเปเบญเบเบณเบเบปเบเบเปเบฒเบเบฒเบเบเบฐเบกเบงเบเบเบปเบเบเบธเบเบเบตเปเบเบนเปเปเบเปเบเบดเบเบเบฒเบก.
- mod_proxy_ajp เบเบฐเบเบดเบเบฑเบเบเบฒเบเปเบฅเบทเบญเบ "เบฅเบฑเบ" เบชเปเบฒเบฅเบฑเบเบเบปเบงเบเบฑเบเบเบฒเบเบเบฃเบฑเบญเบเบเบตเปเบเบทเปเบญเบชเบฐเบซเบเบฑเบเบชเบฐเบซเบเบนเบเปเบเบฃเปเบเบเปเบเบฒเบเบเบงเบเบชเบญเบเบเบงเบฒเบกเบเบทเบเบเปเบญเบ AJP13 เปเบเบเปเบเบปเปเบฒ.
- เปเบเบตเปเบกเบเบฒเบเบเบฑเปเบเบเปเบฒเบชเปเบฒเบฅเบฑเบ OpenWRT.
- เปเบเบตเปเบกเบเบฒเบเบฎเบญเบเบฎเบฑเบเบเบฑเบ mod_ssl เบชเปเบฒเบฅเบฑเบเบเบฒเบเปเบเปเบเบฐเปเบเบชเปเบงเบเบเบปเบง เปเบฅเบฐเปเบเบขเบฑเปเบเบขเบทเบเบเบฒเบ OpenSSL ENGINE เปเบเบเบเบฒเบเบฅเบฐเบเบธ PKCS#11 URI เปเบ SSLCertificateFile/KeyFile.
- เบเบฐเบเบดเบเบฑเบเบเบฒเบเบเบปเบเบชเบญเบเบเบฒเบเบเปเบฒเปเบเปเบฅเบฐเบเบปเบเบเบฒเบเปเบเบทเปเบญเบกเปเบเบเบขเปเบฒเบเบเปเปเปเบเบทเปเบญเบ Travis CI.
- เบเบฒเบเปเบเบเบชเปเบงเบเบซเบปเบงเบเบญเบเบเบฒเบเปเบญเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบเบเบทเบเบฎเบฑเบเปเปเปเบ.
- mod_ssl เบชเบฐเปเบญเบเบเบฒเบเปเบเบฅเบฐเบเบฒเปเบเบฃเปเบเบเป TLS เบเบตเปเบเปเบฝเบงเบเปเบญเบเบเบฑเบเปเบฎเบเบชเบฐเปเปเบทเบญเบ (เบฎเบญเบเบฎเบฑเบเปเบกเบทเปเบญเบชเปเบฒเบเบเปเบงเบ OpenSSL-1.1.1+.
- เปเบเบเบเบฒเบเบเปเบฒเปเบเป hashing เบชเปเบฒเบฅเบฑเบเบเบฒเบเบฐเบฅเบฒเบเบเปเบฒเบชเบฑเปเบ, restart เปเบเปเบซเบกเบ "เบชเบฐเบซเบเปเบฒเบเบฒเบก" เปเบเปเบเบทเบเปเบฅเบฑเปเบ (เปเบเบเบเปเปเบกเบตเบเบฒเบเบเบฑเบเบเบงเบฒเบเบเบฒเบเบเปเบฒเปเบเบตเบเบเบฒเบเบชเบญเบเบเบฒเบก).
- เปเบเบตเปเบกเบเบฒเบเบฐเบฅเบฒเบเบญเปเบฒเบเปเบเบปเปเบฒเบเบฑเปเบ r:headers_in_table, r:headers_out_table, r:err_headers_out_table, r:notes_table เปเบฅเบฐ r:subprocess_env_table เบเบฑเบ mod_lua. เบญเบฐเบเบธเบเบฒเบเปเบซเปเบเบฒเบเบฐเบฅเบฒเบเบเบทเบเบเปเบฒเบซเบเบปเบเบเปเบฒ "nil".
- เปเบ mod_authn_socache เบเบญเบเปเบเบเบเปเบฒเบเบฑเบเบเปเบฝเบงเบเบฑเบเบเบฐเบซเบเบฒเบเบเบญเบเปเบชเบฑเปเบ cached เปเบเปเปเบเบตเปเบกเบเบถเปเบเบเบฒเบ 100 เปเบเบฑเบ 256.
เปเบซเบผเปเบเบเปเปเบกเบนเบ: opennet.ru