Vulnerabilitet në serverin http Apache 2.4.49, i cili lejon marrjen e skedarëve jashtë rrënjës së sitit
U shpall me urgjencë një përditësim i serverit http Apache 2.4.50, në të cilin është eliminuar një vulnerabilitet 0-day (CVE-2021-41773) që tashmë është aktivisht i shfrytëzuar, duke lejuar aksesin në skedarët jashtë katalogut të rrënjës së faqes. Me anë të këtij vulnerabiliteti, mund të ngarkohet ndonjë skedar sistemik dhe burime të skripteve web që janë të mundshme për t'u lexuar nga përdoruesi me të cilin po funksionon serveri http. Zhvilluesit ishin informuar për problemin më 17 […]
