Lëshimi i serverit http Apache 2.4.68 me rregullimin e 13 dobësive

U publikua risi i serverit HTTP Apache 2.4.68, në të cilin janë eliminuar 13 vulnerabilitete dhe janë bërë disa ndryshime.

Vulnerabilitetet e eliminuara (të parat 6 kanë nivel të rrezikut të moderuar, ndërsa të tjerat janë të ulëta):

  • CVE-2026-34355 — mbushje tĂ« tamponit nĂ« mod_proxy_html, e cila shfaqet kur lidhet me backend-in e kontrolluar nga sulmuesi.
  • CVE-2026-49975 — ndalim i shĂ«rbimit pĂ«rmes shterimit tĂ« gjithĂ« memories sĂ« disponueshme pĂ«r procesin.
  • CVE-2026-44186 — ciklim i pafund nĂ« modulĂ«n mod_proxy_ftp, e cila eksploatohet kur lidhet me njĂ« server FTP tĂ« kontrolluar nga sulmuesi.
  • CVE-2026-44119 — pĂ«rdoruesit lokalĂ« me tĂ« drejta pĂ«r tĂ« krijuar skedarĂ« .htaccess mund tĂ« lexojnĂ« pĂ«rmbajtjen e skedarĂ«ve me privilegje tĂ« pĂ«rdoruesit httpd.
  • CVE-2026-43951 — mbyllje e procesit pĂ«r shkak tĂ« leximit nga zona e memories pĂ«rtej tamponit tĂ« ndarĂ« nĂ« mod_headers dhe mod_mime.
  • CVE-2026-42535 — vulnerabilitet nĂ« mod_dav_fs, qĂ« lejon autorĂ«t e pĂ«rmbajtjes WebDAV tĂ« hyjnĂ« nĂ« njĂ« directory qĂ« kĂ«rkon privilegje tĂ« avancuara.
  • CVE-2026-29167 — qasje nĂ« memorien pas çlirimit tĂ« saj nĂ« mod_ldap.
  • CVE-2026-29170 — scriptim ndĂ«rfaqesh nĂ« mod_proxy_ftp.
  • CVE-2026-34356 — mbushje tĂ« tamponit nĂ« implementimin e ProxyPassReverseCookieMap.
  • CVE-2026-42536 — mbushje tĂ« tamponit nĂ« mod_xml2enc.
  • CVE-2026-44185 — lexim nga zona jashtĂ« tamponit nĂ« mod_ssl gjatĂ« kryerjes sĂ« kĂ«rkesave ndaj serverit OCSP tĂ« sulmuesit.
  • CVE-2026-44631 — mbushje tĂ« tamponit gjatĂ« pĂ«rpunimit tĂ« shprehjeve tĂ« rregullta nĂ« konfigurim.
  • CVE-2026-48913 — qasje nĂ« memorien pas çlirimit tĂ« saj nĂ« mod_http2, e cila ndodh kur shterohen file descriptorĂ«t e disponueshĂ«m.

Mes përmirësimeve që nuk lidhen me sigurinë:

  • NĂ« mod_ssl dhe utilitarin ab Ă«shtĂ« implementuar mbĂ«shtetje pĂ«r OpenSSL 4.0.
  • NĂ« mod_ssl Ă«shtĂ« shtuar njohja e tipit tĂ« atributeve SerialNumber.
  • NĂ« direktivĂ«n ErrorLogFormat Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r zĂ«vendĂ«simin “%{m}t” pĂ«r tĂ« treguar nĂ« log kohĂ«n me precizitet deri nĂ« milisekondĂ«.
  • Moduli mod_http2 Ă«shtĂ« pĂ«rmirĂ«suar nĂ« versionin 2.0.42.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster