Lëshohet versioni i lehtë i serverit http lighttpd 1.4.64. Në këtë version janë bërë 95 ndryshime, duke përfshirë ndryshimet e parapara për vlerat e paracaktuara dhe pastrimin e funksionaliteteve të skaduara:
- Koha e pritjes për operacionet e rifillimit të butë / mbylljes është zvogëluar nga pafundësia në 8 sekonda. Mund ta konfiguroni këtë pritje me opsionin «server.graceful-shutdown-timeout».
- ĂshtĂ« kaluar nĂ« pĂ«rdorimin e ndĂ«rtimit me bibliotekĂ«n PCRE2 (âwith-pcre2), pĂ«r tĂ« u rikthyer nĂ« versionin e vjetĂ«r PCRE mund tĂ« pĂ«rdorni opsionin «âwith-pcre».
- Janë hequr modulet që ishin shpallur më parë si të skaduara:
- mod_geoip (duhet të përdoret mod_maxminddb),
- mod_authn_mysql (duhet të përdoret mod_authn_dbi),
- mod_mysql_vhost (duhet të përdoret mod_vhostdb_dbi),
- mod_cml (duhet të përdoret mod_magnet),
- mod_flv_streaming (ka humbur kuptimin pas përfundimit të jetës së Adobe Flash),
- mod_trigger_b4_dl (duhet të përdoret një zëvendësim me Lua).
Në Lighttpd 1.4.64 është eliminuar gjithashtu një dobësi (CVE-2022-22707) në modulit mod_extforward, që çon në mbushjen e tamponit me 4 byte kur përpunohen të dhënat në titullin HTTP Forwarded. Sipas zhvilluesve, problemi është i kufizuar në refuzimin e shërbimit dhe mundëson që një proces në background të përfundojë papritur nga distanca. Eksplorimi është i mundur vetëm kur është aktivizuar trajtuesi i titullit Forwarded dhe nuk shfaqet në konfigurimin e parazgjedhur.

Burimi: opennet.ru
