SSL-Modul für Apache gefixt
Das mod_SSL-Entwicklerteam hat ein Sicherheitsproblem im SSL-Modul für Apache entdeckt und beseitigt. Die neue Version mod_ssl 2.8.19 für Apache 1.3.31 schließt ein Sicherheitsloch in der Stringbehandlung von ssl_log(). Den Entwicklern zufolge lässt
2004-07-19 00:00:00 2004-07-19 00:00:00 admin
Den Entwicklern zufolge lässt sich der Fehler ausnutzen, um Code übers Netz auszuführen, wenn Apache 1.3 als Proxy eingesetzt wird (mod_proxy). Es ist nicht ganz klar, ob nicht auch andere Angriffsszenarien existieren; Apache 2 ist jedoch nicht verwundbar. Der Fehler wurde anscheinend bei einem Code-Review entdeckt, das die Entwickler angesetzt hatten, nachdem ein anderes, nicht ausnutzbares Problem gemeldet wurde.
Das Modul mod_ssl ist ein eigenständiges Projekt, das vor Jahren aus Apache-SSL entstanden ist. Mittlerweile haben die beiden nur noch wenig gemeinsam. Auch Apache-SSL wird noch gepflegt und weiterentwickelt.
heise.de
Erfahrungen
Hier Kannst Du einen Kommentar verfassen
Verwandte Beiträge
NuSphere PhpED 4.0 jetzt verfügbar
PhpED unterstützt den Programmierer auf allen Etappen des Softwareentwick-lungsprozesses, darunter beim Debugging des Codes, Uploaden der Projekte auf Server via FTP, SFTP und WebDAV sowie beim Integrieren mit repositorybasierten Versionsverwaltungssystem ...
Autor :
admin
Kategorie:
Software & Web-Development
Studie: Für viele ist das Internet nicht mehr wegzudenken
Wäre das Netz ab morgen für einen Monat komplett abgeschaltet, würden es 71 Prozent der User als einen Verlust empfinden. Dies ist eines der Ergebnisse der 16. WWW-Benutzer-Analyse W3B des Hamburger Marktforschungsunternehmens Fittkau & Maaß. Vom 1. A ...
Autor :
admin
Kategorie:
Software & Web-Development
CEBIT News : Bundeskanzler Schröder und HP-Chefin Fiorina eröffnen CeBIT
Bundeskanzler Gerhard Schröder (SPD) und die HP-Präsidentin Carly Fiorina starten heute Abend offiziell die CeBIT 2001. ...
Autor :
admin
Kategorie:
Software & Web-Development
Sedo bietet "Wertgutachten" für Domains
Sedo bietet ab sofort die Erstellung eines Wertgutachtens, mit dem der Preis einer Domain näher bestimmt werden soll. Für die Dienstleistung verlangt der Domain-Händler jedoch 19 Euro (rund 38 Mark) pro Domain. ...
Autor :
admin
Kategorie:
Software & Web-Development
VS.Php 2.4 bietet neue Funktionen sowie Verbesserungen
Braunschweig, 03.12.2007: Die HHK Datentechnik GmbH kündigt heute VS.Php in der Version 2.4 an. Die neue Version bietet neue Funktionen, Verbesserungen im Arbeitsfluss sowie einige Fehlerbehebungen. Des weiteren werden die Preise mit Release der Version 2 ...
Autor :
admin
Kategorie:
Software & Web-Development
Windows 8 Download
Microsoft hat eine Windows 8 Enterprise 90 Tage Testversion für alle Interessierte zur Verfügung gestellt ...
Autor :
phpler
Kategorie:
Dies und Das

