Wydanie serwera http Apache 2.4.62 z poprawkami 2 luk bezpieczeństwa
Wydano wersję serwera HTTP Apache 2.4.62, w której naprawiono dwie podatności i wprowadzono 6 zmian. Pierwsza podatność (CVE-2024-40898) umożliwia przeprowadzenie ataku SSRF (Server-side request forgery) na mod_rewrite. Problem występuje tylko na platformie Windows i przy wysyłaniu specjalnie sformatowanych żądań może prowadzić do wycieku skrótów NTLM na serwer kontrolowany przez atakujących. Druga podatność (CVE-2024-40725) pozwala na podglądanie kodów skryptów, przetwarzanie […]
