20 сентября 2004, 16:58
Удаленный отказ в обслуживании в Apache до 2.0.51
В версиях популярного web-сервера Apache до 2.0.51 удаленный пользователь может специальным образом оборвать SSL-подключение, заставив дочерний процесс войти в бесконечный цикл. Повторяя это нападение, можно вызвать условия отказа в обслуживании на целевой системе. Уязвимость расположена в ssl_io_input_getline().
Обновленная версия Apache доступна на httpd.apache.org.
Постоянная ссылка к новости: http://www.nixp.ru/news/4537.html. Дмитрий Шурупов по материалам securitylab.ru.
Комментировать
(0)
18 октября 2017
15:00
Для веб-сервера Apache реализована упрощённая поддержка SSL/TLS-сертификатов Let's Encrypt 2
17 марта 2014
11:29
Apache убрали из базовой инсталляции операционной системы OpenBSD 2
22 февраля 2012
11:53
Apache 2.4 — новая версия популярнейшего веб-сервера 6 26
23 февраля 2010
18:46
Web-серверу Apache исполнилось 15 лет 4 7
6 ноября 2009
14:56
Subversion стал проектом Apache Software Foundation
28 июля 2008
12:41
Microsoft стала платиновым спонсором Apache Software Foundation
Последние комментарии
- OlegL, 17 декабря в 15:00 → Перекличка 21
- REDkiy, 8 июня 2023 года в 9:09 → Как «замокать» файл для юниттеста в Python? 2
- fhunter, 29 ноября 2022 года в 2:09 → Проблема с NO_PUBKEY: как получить GPG-ключ и добавить его в базу apt? 6
- Иванн, 9 апреля 2022 года в 8:31 → Ассоциация РАСПО провела первое учредительное собрание 1
- Kiri11.ADV1, 7 марта 2021 года в 12:01 → Логи catalina.out в TomCat 9 в формате JSON 1
ecobeing.ru
Экология и вегетарианство на благо всем живым существам Планеты.