Wydanie serwera HTTP Apache 2.4.41 z usunięciem luk w zabezpieczeniach
Opublikowano wydanie serwera HTTP Apache 2.4.41 (wydanie 2.4.40 zostało pominięte), w którym przedstawiono 23 zmiany i usunięto 6 luk w zabezpieczeniach: CVE-2019-10081 — problem w mod_http2, który może prowadzić do uszkodzenia pamięci przy wysyłaniu zapytań push na bardzo wczesnym etapie. Przy użyciu ustawienia „H2PushResource” może dojść do nadpisania obszaru pamięci w puli przetwarzania zapytań, jednak problem jest ograniczony do awarii, ponieważ zapisane […]
