Lëshimi i serverit http Apache 2.4.68 me rregullimin e 13 vulnerabiliteteve

Versioni e re release të HTTP serverit Apache 2.4.68 është publikuar, në të cilin janë eliminuar 13 dobësi dhe janë bërë disa ndryshime.

Dobësitë e eliminuara (6 e para kanë një nivel mesatar rrezikshmërie, ndërsa të tjerat kanë nivel të ulët):

  • CVE-2026-34355 — mbingarkim i tamponit nĂ« mod_proxy_html, i shfaqur kur i qaset backend-it tĂ« kontrolluar nga sulmuesi.
  • CVE-2026-49975 â€”æ‹’ç»æœćŠĄé€šèż‡è€—ć°œćŻç”šć†…ć­˜äžŽèż›çš‹ă€‚
  • CVE-2026-44186 — rrethim tĂ« pafund nĂ« modulin mod_proxy_ftp, i shfrytĂ«zuar gjatĂ« qasjes nĂ« njĂ« server FTP tĂ« kontrolluar nga sulmuesi.
  • CVE-2026-44119 — pĂ«rdoruesit lokalĂ« me tĂ« drejta pĂ«r tĂ« krijuar skedarĂ« .htaccess mund tĂ« lexojnĂ« pĂ«rmbajtjen e skedarĂ«ve me privilegje tĂ« pĂ«rdoruesit httpd.
  • CVE-2026-43951 — ndalimi i procesit pĂ«r shkak tĂ« leximit nga hapĂ«sira e memories pĂ«rtej tamponit tĂ« caktuar nĂ« mod_headers dhe mod_mime.
  • CVE-2026-42535 — njĂ« dobĂ«si nĂ« mod_dav_fs qĂ« lejon autorĂ«t e pĂ«rmbajtjes WebDAV tĂ« kenĂ« qasje nĂ« njĂ« dosje qĂ« kĂ«rkon privilegje tĂ« avancuara.
  • CVE-2026-29167 — qasje nĂ« memorie pas çlirimit tĂ« saj nĂ« mod_ldap.
  • CVE-2026-29170 — skriptim nĂ« ndĂ«rrim tĂ« faqeve nĂ« mod_proxy_ftp.
  • CVE-2026-34356 — mbingarkim i tamponit nĂ« implementimin e ProxyPassReverseCookieMap.
  • CVE-2026-42536 — mbingarkim i tamponit nĂ« mod_xml2enc.
  • CVE-2026-44185 — leximi nga jashtĂ« tamponit nĂ« mod_ssl gjatĂ« realizimit tĂ« kĂ«rkesave nĂ« serverin OCSP tĂ« sulmuesit.
  • CVE-2026-44631 — mbingarkim i tamponit gjatĂ« pĂ«rpunimit tĂ« shprehjeve tĂ« rregullta nĂ« konfigurim.
  • CVE-2026-48913 — qasje nĂ« memorie pas çlirimit tĂ« saj nĂ« mod_http2, qĂ« ndodh kur skadon numri i skedarĂ«ve tĂ« disponueshĂ«m.

Mes përmirësimeve të pa lidhura me sigurinë:

  • NĂ« mod_ssl dhe utilitarin ab Ă«shtĂ« implementuar pĂ«rkrahja pĂ«r OpenSSL 4.0.
  • NĂ« mod_ssl Ă«shtĂ« shtuar njohja e tipit tĂ« atributeve SerialNumber.
  • NĂ« direktivĂ«n ErrorLogFormat Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r zĂ«vendĂ«simin "%{m}t" pĂ«r tĂ« treguar kohĂ«n nĂ« log me saktĂ«si milisekondash.
  • Moduli mod_http2 Ă«shtĂ« pĂ«rditĂ«suar nĂ« versionin 2.0.42.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster