Lëshimi i shërbimit http Apache 2.4.48

ËshtĂ« publikuar versioni i serverit HTTP Apache 2.4.48 (versioni 2.4.47 Ă«shtĂ« anashkaluar), nĂ« tĂ« cilin janĂ« paraqitur 39 ndryshime dhe janĂ« rregulluar 8 vulnerabilitete:

  • CVE-2021-30641 — ndezje e gabuar e seksionit nĂ« modalitetin ‘MergeSlashes OFF’;
  • CVE-2020-35452 — mbushje e stack-ut me njĂ« byte tĂ« null nĂ« mod_auth_digest;
  • CVE-2021-31618, CVE-2020-26691, CVE-2020-26690, CVE-2020-13950 — dereferencimi i treguesit NULL nĂ« mod_http2, mod_session dhe mod_proxy_http;
  • CVE-2020-13938 — mundĂ«sia pĂ«r tĂ« ndalur procesin httpd nga njĂ« pĂ«rdorues tĂ« parĂ«ndĂ«sishĂ«m nĂ« Windows;
  • CVE-2019-17567 — probleme me pajtueshmĂ«rinĂ« e protokolleve nĂ« mod_proxy_wstunnel dhe mod_proxy_http.

Ndryshimet më të dukshme, që nuk lidhen me sigurinë:

  • NĂ« mod_proxy_wstunnel Ă«shtĂ« shtuar cilĂ«simi ProxyWebsocketFallbackToProxyHttp pĂ«r tĂ« çaktivizuar kalimin nĂ« pĂ«rdorimin e mod_proxy_http pĂ«r WebSocket.
  • NĂ« API-nĂ« kryesore tĂ« serverit janĂ« pĂ«rfshirĂ« lidhjet me SSL funksionet qĂ« tani janĂ« tĂ« disponueshme pa modulin mod_ssl (p.sh., lejojnĂ« modulit mod_md tĂ« ofrojĂ« çelĂ«sa dhe certifikata).
  • PĂ«rpunimi i pĂ«rgjigjeve OCSP (Protokolli i Statusit tĂ« CertifikatĂ«s Online) Ă«shtĂ« transferuar nga mod_ssl/mod_md nĂ« pjesĂ«n bazĂ«, duke lejuar qĂ« modulĂ«t e tjerĂ« tĂ« aksesojnĂ« tĂ« dhĂ«nat OCSP dhe tĂ« formulojnĂ« pĂ«rgjigjet OCSP.
  • NĂ« mod_md Ă«shtĂ« e lejuar pĂ«rdorimi i maskave nĂ« direktivĂ«n MDomains, pĂ«r shembull, ‘MDomain *.host.net’. NĂ« direktivĂ«n MDPrivateKeys Ă«shtĂ« e lejuar pĂ«rcaktimi i llojeve tĂ« ndryshme tĂ« çelĂ«save, pĂ«r shembull ‘MDPrivateKeys secp384r1 rsa2048’ lejon pĂ«rdorimin e certifikatave ECDSA dhe RSA. ËshtĂ« ofruar mbĂ«shtetje pĂ«r protokollin e vjetruar ACMEv1.
  • NĂ« mod_lua Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r Lua 5.4.
  • Versioni i modulit mod_http2 Ă«shtĂ« pĂ«rditĂ«suar. PĂ«rmirĂ«suar pĂ«rpunimi i gabimeve. Shtuar opsioni ‘H2OutputBuffering on/off’ pĂ«r tĂ« menaxhuar tamponimin e daljes (nĂ« mĂ«nyrĂ« default aktivizuar).
  • NĂ« mod_dav nĂ« direktivĂ«n FileETag Ă«shtĂ« realizuar modaliteti ‘Digest’ pĂ«r gjenerimin e ETag nĂ« bazĂ« tĂ« hash-it tĂ« pĂ«rmbajtjes sĂ« skedarit.
  • NĂ« mod_proxy Ă«shtĂ« e lejuar kufizimi i zbatimit tĂ« ProxyErrorOverride pĂ«r kode tĂ« veçanta tĂ« statusit.
  • JanĂ« realizuar direktiva tĂ« reja ReadBufferSize, FlushMaxThreshold dhe FlushMaxPipelined.
  • NĂ« mod_rewrite Ă«shtĂ« realizuar pĂ«rpunimi i atributit SameSite me analizimin e flagut [CO] (cookie) nĂ« direktivĂ«n RewriteRule.
  • NĂ« mod_proxy Ă«shtĂ« shtuar huka check_trans pĂ«r tĂ« refuzuar kĂ«rkesat nĂ« njĂ« fazĂ« tĂ« hershme.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster