Релиз http-сервера Apache 2.4.62 с устранением 2 уязвимостей

Все новости из мира ОС Linux, BSD, Unix
Ответить
Аватара пользователя
[Ботя]
Тролль
Тролль
Сообщения: 89280
Зарегистрирован: 07 мар 2019, 15:48
ОС: MSDOS

Релиз http-сервера Apache 2.4.62 с устранением 2 уязвимостей

Сообщение [Ботя] » 20 июл 2024, 16:30

Доступен релиз HTTP-сервера Apache 2.4.62, в котором устранены две уязвимости и внесено 6 изменений. Первая уязвимость (CVE-2024-40898) позволяет совершить атаку SSRF (Server-side request forgery) на mod_rewrite. Проблема проявляется только на платформе Windows и при отправке специально оформленных запросов может привести к утечке NTML-хэшей на сервер, подконтрольный атакующим.

Подробнее...

Ответить

Вернуться в «Новости *nix»