Apache Software Foundation изправи около 50 бъга, включително и две уязвимости засягащи сигурността в известният сървърен софтуер предлаган от компанията.
Последното издание, версия 2.4.3, съдържа два значителни ъпдейта насочени към обезпечаване на сигурността, в това число и решение за изправяне на уязвимост, засягаща крос-сайтовото скриптиране, която може да позволи на атакуващата страна да качи файл или файлове на отдалечен сървър, а така също и проблем със затварянето на бек енд конекциите, което може да доведе до „инцидент засягащ конфиденциалните данни в резултат на объркване на пристигащите отговори“, съобщава се в прес-релийза. Един от другите проблеми, който е изправен е случаите в които SSL-конекциите крашват. Това се случва понякога, когато платформата на Aрache се ползва на компютър с операционна система на Уиндоус.
Имайки предвид, че тук няма уязвимости маркирани като „критично важни“ (critical), ние препоръчваме да преминете към новата версия посредством нормалния цикъл за обновяване и имплементиране на ъпдейтите, който ползвате“, съветва главният технологичен мениджър на Qualys.
Новата версия също така изправя близо 50 бъга, които не са свързани със сигурността, а с подобряването на представянето и надеждността на сървъра.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!