SSL-Modul für Apache gefixt
Das mod_SSL-Entwicklerteam hat ein Sicherheitsproblem im SSL-Modul für Apache entdeckt und beseitigt. Die neue Version mod_ssl 2.8.19 für Apache 1.3.31 schließt ein Sicherheitsloch in der Stringbehandlung von ssl_log(). Den Entwicklern zufolge lässt
2004-07-19 00:00:00 2004-07-19 00:00:00 admin
Den Entwicklern zufolge lässt sich der Fehler ausnutzen, um Code übers Netz auszuführen, wenn Apache 1.3 als Proxy eingesetzt wird (mod_proxy). Es ist nicht ganz klar, ob nicht auch andere Angriffsszenarien existieren; Apache 2 ist jedoch nicht verwundbar. Der Fehler wurde anscheinend bei einem Code-Review entdeckt, das die Entwickler angesetzt hatten, nachdem ein anderes, nicht ausnutzbares Problem gemeldet wurde.
Das Modul mod_ssl ist ein eigenständiges Projekt, das vor Jahren aus Apache-SSL entstanden ist. Mittlerweile haben die beiden nur noch wenig gemeinsam. Auch Apache-SSL wird noch gepflegt und weiterentwickelt.
heise.de
Ratings
Here you can write a comment
Related topics
PHP 4.3.3 released!
Die Version 4.3.3 ist endlich in der Final auf http://www.php.net erschienen. Nach eigener Aussage der Entwickler wird allen Anwendern ein Update auf die neueste Version empfohlen: The PHP developers are proud to announce the immediate availability ...
Autor :
admin
Category:
Software & Web-Development
Facebook fan page - wave of warnings due to imprint errors
How to make your Facebook Fanpage reasonably safe from warning lawyers. 5 minutes that are well invested and can possibly save a lot of money. ...
Autor :
admin
Category:
Miscellaneous
O'Reilly gibt Bücher zum Download frei
Der US-amerikanische Buchverlag O'Reilly & Associates hat angekündigt, mehrere hundert Bücher unter die Lizenzbedingungen des Creative-Commons-Projekts zu stellen. Vorbehaltlich der Zustimmung der einzelnen Autoren sollen in den nächsten Wochen 157 be ...
Autor :
admin
Category:
Software & Web-Development
Linux 2.4.10 verspricht mehr Performance
Nach 15 Vorabversionen gab Linus Torvalds jetzt den Linux-Kernel in der Version 2.4.10 frei, der zahlreiche Verbesserungen enthält. Allen voran der von Andrea Arcangeli überarbeitete VM-Code (Virtual Memory), der für eine spürbar bessere Performance sorge ...
Autor :
admin
Category:
Software & Web-Development
ebiz-webhosting startet mit neuen attraktiven Angeboten und größerem Leistungsumfang in den Herbst
Speziell an Geschäftskunden richtet sich das neue Serverrack-Angebot von ebiz-webhosting. ...
Autor :
admin
Category:
Miscellaneous
Serverüberwachung wozu?
Die Internetpräsenz wird für Unternehmen grundsätzlich wichtiger. Wer hier auf eine guten Server setzt, sollte auch die Serverüberwachung ernst nehmen. ...
Autor :
admin
Category:
Miscellaneous

