De Apache Software Foundation heeft een nieuwe versie in de 2.0.x-serie van hun gratis verkrijgbare webserver, Apache, uitgegeven. Het is alweer de zes-en-veertigste release in deze lijn, het versienummer is dus 2.0.45. De upgrade fixt een flink aantal bugs, waaronder een ernstige DoS-lek. Details over dat lek zullen over een week bekend worden gemaakt. Helaas is dat nog niet het einde der bugs in Apache, OS/2 gebruikers hebben nog steeds een ander DoS-lek aan boord:
OS2 users; note that Apache 2.0 versions *including* 2.0.45 still have a Denial of Service vulnerability that was identified and reported by Robert Howardthat will fixed with the release of 2.0.46, but is too important to delay announcement today. The patch
http://cvs.apache.org/viewcvs/apr/file_io/os2/filestat.c.diff?r1=1.34&r2=1.35 must be applied before building on OS2. This patch will already be applied to all OS2 binaries released for Apache 2.0.45.
[http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2003-0134][break]Download de nieuwe binaries van Apache hier, de sourcecode is hier op te halen.