Lëshimi i serverit http Apache 2.4.64 me rregullimin e 8 dobësive

U paraqit lëshimi i serverit HTTP Apache 2.4.64, i cili korrigjon 8 dobësi dhe përfshin 19 ndryshime.

Dobësitë e rregulluara (katër të parat kanë një nivel të rrezikut të moderuar, ndërsa të tjerat janë të ulëta):

  • CVE-2024-42516 — mundĂ«sia pĂ«r tĂ« kryer njĂ« sulm tĂ« ndarjes sĂ« pĂ«rgjigjeve HTTP nĂ« sistemet front-end-backend, e cila lejon ndarjen e pĂ«rmbajtjes sĂ« titullit Content-Type nĂ« pĂ«rgjigje pĂ«r tĂ« futur pĂ«rmbajtje nĂ« pĂ«rgjigjet e pĂ«rdoruesve tĂ« tjerĂ« qĂ« pĂ«rpunohen nĂ« tĂ« njĂ«jtin rrjedh midis front-endit dhe backendit.
  • CVE-2024-43394 — njĂ« dobĂ«si specifike pĂ«r platformĂ«n Windows e cila, duke dĂ«rguar kĂ«rkesa tĂ« formuara posaçërisht, mund tĂ« shkaktojĂ« rrjedhjen e NTLM-hasheve nĂ« server, tĂ« kontrolluar nga sulmuesit.
  • CVE-2025-53020 — njĂ« refuzim shĂ«rbimi pĂ«rmes HTTP/2, duke çuar nĂ« konsum tĂ« tepruar tĂ« memories.
  • CVE-2025-49812 — njĂ« dobĂ«si nĂ« mod_ssl, e cila i lejon sulmuesit qĂ« kontrollon trafikun (MITM) tĂ« ndĂ«rhyjĂ« nĂ« sesionin HTTP, duke u futur nĂ« momentin e kalimit nga HTTP nĂ« HTTPS.
  • CVE-2025-23048 — kalimi i kufizimeve tĂ« aksesit nĂ« mod_ssl gjatĂ« rikuperimit tĂ« njĂ« sesi tĂ« ndĂ«rprerĂ«.
  • CVE-2025-49630 — shĂ«rbimi i refuzuar, qĂ« shkakton mbylljen e papritur tĂ« modulit mod_proxy_http2.
  • CVE-2024-47252 — ekranuar gabim tĂ« simboleve nĂ« informacionin e gabimeve mod_ssl, e regjistruar nĂ« log.
  • CVE-2024-43204 — vulnerabilitet SSRF nĂ« mod_headers, qĂ« lejon dĂ«rgimin e kĂ«rkesave tĂ« daljes nga mod_proxy nĂ« adresĂ«n e dhĂ«nĂ« nga sulmuesi.

Mes përmirësimeve që nuk lidhen me sigurinë:

  • NĂ« mod_systemd Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r aktivizimin pĂ«rmes socket-it.
  • NĂ« modul mod_http2 Ă«shtĂ« shtuar direktiva H2MaxHeaderBlockLen pĂ«r tĂ« kufizuar madhĂ«sinĂ« e HTTP-kryesive nĂ« pĂ«rgjigje.
  • NĂ« mod_http2 Ă«shtĂ« siguruar regjistrimi i informacionit mbi kohĂ«n e kĂ«rkesave HTTP/2.
  • NĂ« modul mod_md janĂ« shtuar direktivat DProfile dhe MDProfileMandatory pĂ«r tĂ« mbĂ«shtetur zgjerimin e protokollit ACME, qĂ« realizon profilin e certifikatave.

Burimi: opennet.ru

Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster