Enkele dagen geleden maakten we al melding van Apache 2.0.55. De versie uit de 1.3-tak van deze populaire webserversoftware is echter ook voorzien van een update, en wel naar versie 1.3.34. In deze release zijn twee belangrijke beveiligingslekken en twee andere bugs verholpen. Meer informatie kan in de officiële aankondiging worden gevonden, dit is het complete changelog van deze release:
Security vulnerabilities addressed in 1.3.34 are:The following bugs have been fixed in Apache 1.3.34:
- If a request contains both Transfer-Encoding and Content-Length headers, remove the Content-Length, mitigating some HTTP Request Splitting/Spoofing attacks.
- Added TraceEnable [on|off|extended] per-server directive to alter the behavior of the TRACE method.
[break]De volgende downloads zijn beschikbaar:
- hsregex: Fix potential core dumping on 64 bit machines, such as AMD64. PR 31858.
- mod_digest: Fix another nonce string calculation issue.
Unix broncode (tar.gz)
Unix broncode (tar.Z)
Windows executable[break]