Lëshimi i serverit http Apache 2.4.48

ËshtĂ« publikuar versioni i serverit HTTP Apache 2.4.48 (versioni 2.4.47 Ă«shtĂ« anashkaluar), i cili pĂ«rmban 39 ndryshime dhe rregullon 8 vulnerabilitete:

  • CVE-2021-30641 — aktivizim i gabuar i seksionit nĂ« modalitetin 'MergeSlashes OFF';
  • CVE-2020-35452 — mbingarkesĂ« e stacks pĂ«r njĂ« byte tĂ« null nĂ« mod_auth_digest;
  • CVE-2021-31618, CVE-2020-26691, CVE-2020-26690, CVE-2020-13950 — dereferenca e treguesit NULL nĂ« mod_http2, mod_session dhe mod_proxy_http;
  • CVE-2020-13938 — mundĂ«sia pĂ«r tĂ« ndalur procesin httpd nga njĂ« pĂ«rdorues jo tĂ« privilegjuar nĂ« Windows;
  • CVE-2019-17567 — probleme me pĂ«rputhjen e protokolleve nĂ« mod_proxy_wstunnel dhe mod_proxy_http.

Ndryshimet më të dukshme, të padëshiruara nga siguria:

  • NĂ« mod_proxy_wstunnel Ă«shtĂ« shtuar konfigurimi ProxyWebsocketFallbackToProxyHttp pĂ«r tĂ« çaktivizuar kalimin nĂ« pĂ«rdorimin e mod_proxy_http pĂ«r WebSocket.
  • NĂ« API-nĂ« kryesore tĂ« serverit janĂ« pĂ«rfshirĂ« funksione tĂ« lidhura me SSL funksionet, tĂ« cilat tani janĂ« tĂ« disponueshme pa modulin mod_ssl (p.sh., lejojnĂ« modulin mod_md tĂ« ofrojĂ« çelĂ«sa dhe certifikata).
  • Trajtimi i pĂ«rgjigjeve OCSP (Online Certificate Status Protocol) Ă«shtĂ« transferuar nga mod_ssl/mod_md nĂ« pjesĂ«n bazĂ«, duke lejuar qĂ« modulet e tjera tĂ« aksesojnĂ« tĂ« dhĂ«nat OCSP dhe tĂ« formojnĂ« pĂ«rgjigje OCSP.
  • NĂ« mod_md lejohet pĂ«rdorimi i maskave nĂ« direktivĂ«n MDomains, pĂ«r shembull, 'MDomain *.host.net'. NĂ« direktivĂ«n MDPrivateKeys lejohet caktimi i llojeve tĂ« ndryshme tĂ« çelĂ«save, p.sh., 'MDPrivateKeys secp384r1 rsa2048' lejon pĂ«rdorimin e certifikatave ECDSA dhe RSA. ËshtĂ« ofruar mbĂ«shtetje pĂ«r protokollin e vjetĂ«r ACMEv1.
  • NĂ« mod_lua Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r Lua 5.4.
  • Versioni i modulit mod_http2 Ă«shtĂ« pĂ«rmirĂ«suar. Trajtimi i gabimeve Ă«shtĂ« pĂ«rmirĂ«suar. ËshtĂ« shtuar opsioni 'H2OutputBuffering on/off' pĂ«r tĂ« menaxhuar bufferimin e daljes (nĂ« mĂ«nyrĂ« default Ă«shtĂ« aktivizuar).
  • NĂ« mod_dav nĂ« direktivĂ«n FileETag Ă«shtĂ« implementuar moda 'Digest' pĂ«r gjenerimin e ETag nĂ« bazĂ« tĂ« hash-it nga pĂ«rmbajtja e skedarit.
  • NĂ« mod_proxy Ă«shtĂ« lejuar kufizimi i pĂ«rdorimit tĂ« ProxyErrorOverride me kode tĂ« veçanta statusi.
  • JanĂ« implementuar direktiva tĂ« reja ReadBufferSize, FlushMaxThreshold dhe FlushMaxPipelined.
  • NĂ« mod_rewrite Ă«shtĂ« realizuar trajtimi i atributit SameSite gjatĂ« analizĂ«s sĂ« flagut [CO] (cookie) nĂ« direktivĂ«n RewriteRule.
  • NĂ« mod_proxy Ă«shtĂ« shtuar njĂ« kapak check_trans pĂ«r tĂ« refuzuar kĂ«rkesat nĂ« njĂ« fazĂ« tĂ« hershme.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster