LĂ«shimi i сДрĐČДрit http Lighttpd 1.4.64

U realizua lirimin e serverit http të lehtë lighttpd 1.4.64. Versioni i ri përmban 95 ndryshime, përfshirë ndryshimet e parashikuara më parë në vlerat e parazgjedhura dhe pastrimin nga funksionalitetet e vjetra:

  • KohĂ«zgjatja e parazgjedhur pĂ«r operacionet e rifillimit/shkĂ«putjes Ă«shtĂ« ulur nga pafundĂ«sia nĂ« 8 sekonda. KohĂ«zgjatja mund tĂ« konfigurohet me opsionin «server.graceful-shutdown-timeout».
  • ËshtĂ« bĂ«rĂ« kalimi nĂ« pĂ«rdorimin e ndĂ«rtimit me bibliotekĂ«n PCRE2 (—with-pcre2), pĂ«r tĂ« kaluar pĂ«rsĂ«ri nĂ« versionin e vjetĂ«r PCRE mund tĂ« pĂ«rdoret opsioni «—with-pcre».
  • JanĂ« hequr modulet qĂ« mĂ« parĂ« ishin shpallur tĂ« vjetra:
    • mod_geoip (duhet tĂ« pĂ«rdoret mod_maxminddb),
    • mod_authn_mysql (duhet tĂ« pĂ«rdoret mod_authn_dbi),
    • mod_mysql_vhost (duhet tĂ« pĂ«rdoret mod_vhostdb_dbi),
    • mod_cml (duhet tĂ« pĂ«rdoret mod_magnet),
    • mod_flv_streaming (ka humbur kuptimin pas pĂ«rfundimit tĂ« jetĂ«s sĂ« Adobe Flash),
    • mod_trigger_b4_dl (duhet tĂ« pĂ«rdoret zĂ«vendĂ«simi me Lua).

Në Lighttpd 1.4.64 është eliminuar gjithashtu një dobësi (CVE-2022-22707) në modulit mod_extforward, e cila çon në mbushjen e buffer-it me 4 byte në trajtimin e të dhënave në titullin HTTP Forwarded. Sipas zhvilluesve, problemi kufizohet në një ndalesë në shërbim dhe lejon iniciimin e largët të dështimit të procesit të prapmë. Eksplorimi mund të ndodhë vetëm kur aktivizohet trajtuesi i titullit Forwarded dhe nuk shfaqet në konfigurimin e parazgjedhur.

LĂ«shimi i сДрĐČДрit http Lighttpd 1.4.64


Burimi: opennet.ru
Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster