Wydanie serwera http Apache 2.4.66 z eliminacją 5 luk bezpieczeństwa
Zaprezentowano wydanie serwera HTTP Apache 2.4.66, w którym naprawiono 5 luk bezpieczeństwa i wprowadzono kilka dziesiątek zmian. Naprawione luki (pierwsze 2 mają umiarkowany poziom zagrożenia, a pozostałe niski): CVE-2025-66200 — uruchamianie skryptu CGI pod innym użytkownikiem w konfiguracjach z mod_userdir i suexec poprzez manipulacje na dyrektywie „RequestHeader” w pliku .htaccess (jeśli zezwolono na jej użycie w .htaccess). CVE-2025-59775 — […]
