[#] Выпуск http-серверов Apache 2.4.28 и cowboy 2.0
Новостной_робот(mira, 1) — All
2017-10-08 20:00:07


Вышел релиз HTTP-сервера Apache 2.4.28, в котором представлено 15 изменений, среди которых устранение уязвимости CVE-2017-9798, о которой сообщалось ранее. Уязвимость проявляется на системах с разрешённым HTTP-методом OPTIONS и позволяет через манипуляции с настройками в файле .htaccess инициировать утечку отрывков памяти, содержащих остаточные данные от обработки текущим процессом запросов от других клиентов системы совместного хостинга.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=47348