Lëshimi i serverit http Apache 2.4.62 me eliminimin e 2 vulnerabiliteteve
Është në dispozicion lëshimi i serverit HTTP Apache 2.4.62, në të cilin janë eliminuar dy vulnerabilitete dhe janë bërë 6 ndryshime. Vulnerabiliteti i parë (CVE-2024-40898) lejon një sulm SSRF (Server-side request forgery) në mod_rewrite. Problemi shfaqet vetëm në platformën Windows dhe kur dërgohen kërkesa të formuluara në mënyrë specifike mund të çojnë në rrjedhjen e hash-eve NTLM në një server të kontrolluar nga sulmuesit. Vulnerabiliteti i dytë (CVE-2024-40725) lejon të shihen kodet e skriptave, përpunimi […]
