NĂ« daljen e serverit http Lighttpd 1.4.64

Lëshohet versioni i lehtë i serverit http lighttpd 1.4.64. Në këtë version janë bërë 95 ndryshime, duke përfshirë ndryshimet e parapara për vlerat e paracaktuara dhe pastrimin e funksionaliteteve të skaduara:

  • Koha e pritjes pĂ«r operacionet e rifillimit tĂ« butĂ« / mbylljes Ă«shtĂ« zvogĂ«luar nga pafundĂ«sia nĂ« 8 sekonda. Mund ta konfiguroni kĂ«tĂ« pritje me opsionin «server.graceful-shutdown-timeout».
  • ËshtĂ« kaluar nĂ« pĂ«rdorimin e ndĂ«rtimit me bibliotekĂ«n PCRE2 (—with-pcre2), pĂ«r tĂ« u rikthyer nĂ« versionin e vjetĂ«r PCRE mund tĂ« pĂ«rdorni opsionin «—with-pcre».
  • JanĂ« hequr modulet qĂ« ishin shpallur mĂ« parĂ« si tĂ« skaduara:
    • mod_geoip (duhet tĂ« pĂ«rdoret mod_maxminddb),
    • mod_authn_mysql (duhet tĂ« pĂ«rdoret mod_authn_dbi),
    • mod_mysql_vhost (duhet tĂ« pĂ«rdoret mod_vhostdb_dbi),
    • mod_cml (duhet tĂ« pĂ«rdoret mod_magnet),
    • mod_flv_streaming (ka humbur kuptimin pas pĂ«rfundimit tĂ« jetĂ«s sĂ« Adobe Flash),
    • mod_trigger_b4_dl (duhet tĂ« pĂ«rdoret njĂ« zĂ«vendĂ«sim me Lua).

Në Lighttpd 1.4.64 është eliminuar gjithashtu një dobësi (CVE-2022-22707) në modulit mod_extforward, që çon në mbushjen e tamponit me 4 byte kur përpunohen të dhënat në titullin HTTP Forwarded. Sipas zhvilluesve, problemi është i kufizuar në refuzimin e shërbimit dhe mundëson që një proces në background të përfundojë papritur nga distanca. Eksplorimi është i mundur vetëm kur është aktivizuar trajtuesi i titullit Forwarded dhe nuk shfaqet në konfigurimin e parazgjedhur.

NĂ« daljen e serverit http Lighttpd 1.4.64


Burimi: opennet.ru
Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster