20 сентября 2004, 16:58
Удаленный отказ в обслуживании в Apache до 2.0.51
В версиях популярного web-сервера Apache до 2.0.51 удаленный пользователь может специальным образом оборвать SSL-подключение, заставив дочерний процесс войти в бесконечный цикл. Повторяя это нападение, можно вызвать условия отказа в обслуживании на целевой системе. Уязвимость расположена в ssl_io_input_getline().
Обновленная версия Apache доступна на httpd.apache.org.
Постоянная ссылка к новости: http://www.nixp.ru/news/4537.html. Дмитрий Шурупов по материалам securitylab.ru.
Комментировать
(0)
18 октября 2017
15:00
Для веб-сервера Apache реализована упрощённая поддержка SSL/TLS-сертификатов Let's Encrypt
2
17 марта 2014
11:29
Apache убрали из базовой инсталляции операционной системы OpenBSD
2
22 февраля 2012
11:53
Apache 2.4 — новая версия популярнейшего веб-сервера
6 26
23 февраля 2010
18:46
Web-серверу Apache исполнилось 15 лет 4 7
6 ноября 2009
14:56
Subversion стал проектом Apache Software Foundation
28 июля 2008
12:41
Microsoft стала платиновым спонсором Apache Software Foundation
Последние комментарии
-
fhunter, 21 января в 9:23 → Математика в школе 17
-
fhunter, 21 января в 9:22 → Как настроить чтоб работало две сетевые платы — две сети 3
-
fhunter, 21 января в 9:22 → посоветуйте!!Как ой велосипед приобрести девушке? 10
-
rgo, 11 января в 10:28 → Как «замокать» файл для юниттеста в Python? 1
-
ilyas490, 8 декабря в 13:27 → Книги по Bash? 13

Экология и вегетарианство на благо всем живым существам Планеты.