Samstag, 11. Februar 2012 |
| |
Das elfte öffentliche Release aus der Apache 2.0-Reihe, Version 2.0.48, steht zum Download auf den Apache-Servern zur Verfügung. Bei der neuen Version handelt es sich um ein Bug-Fix-Update, das vor allem zwei Sicherheitslücken fixt. Bei der Verwendung eines Thread-fähigen MPMs konnte eine falsche Handhabung von Redirects in mod_cgid in der Vorgänger-Version dazu führen, dass CGI-Ausgaben an den falschen Client ausgeliefert wurden. Bei der Verwendung von Regulären Ausdrücken mit mehr als neun speichernden Klammerpaaren konnte in der letzten Apache-Version in mod_alias und mod_rewrite ein Pufferüberlauf auftreten. Beide Schwachstellen sind im neuen Release gefixt, sodass die Entwickler allen Anwendern ein Update empfehlen.