设为首页收藏本站

LUPA开源社区

 找回密码
 注册
文章 帖子 博客
LUPA开源社区 首页 业界资讯 软件追踪 查看内容

Apache HTTP Server 2.4.25发布

2016-12-21 21:04| 发布者: joejoe0332| 查看: 1485| 评论: 0|原作者: oschina|来自: oschina

摘要: Apache HTTP Server 2.4.25 发布了。(官方注:2.4.24 暂未发布)Apache HTTP Server(简称Apache)是Apache软件基金会的一个开放源码的网页服务器,可以在大多数计算机操作系统中运行,由于其多平台和安全性被广泛 ...

Apache HTTP Server 2.4.25 发布了。(官方注:2.4.24 暂未发布)

Apache HTTP Server(简称Apache)是Apache软件基金会的一个开放源码的网页服务器,可以在大多数计算机操作系统中运行,由于其多平台和安全性[1]被广泛使用,是最流行的Web服务器端软件之一。它快速、可靠并且可通过简单的API扩展,将Perl/Python等解释器编译到服务器中。

该版本对安全性,功能和 Bug 进行了系列修复,并解决了一些特定安全缺陷:

  • CVE-2016-0736 (cve.mitre.org)

    • mod_session_crypto:使用MAC(SipHash)验证会话数据/ cookie,以防止解密或篡改填充oracle攻击。

  • CVE-2016-2161 (cve.mitre.org)

    • mod_auth_digest:在共享内存空间耗尽时,在客户端条目分配期间阻止segfault。

  • CVE-2016-5387 (cve.mitre.org)

    • 核心:减轻[f] cgi“httpoxy”问题。

  • CVE-2016-8740 (cve.mitre.org)

    • mod_http2:通过无限制的CONTINUATION帧降低DoS内存耗尽。

  • CVE-2016-8743 (cve.mitre.org)

    • 对请求行和请求头强制实施与RFC7230相对应的HTTP请求语法,以防止恶意客户端或下游代理对响应分裂和缓存污染。

下载地址:


酷毙

雷人

鲜花

鸡蛋

漂亮
  • 快毕业了,没工作经验,
    找份工作好难啊?
    赶紧去人才芯片公司磨练吧!!

最新评论

关于LUPA|人才芯片工程|人才招聘|LUPA认证|LUPA教育|LUPA开源社区 ( 浙B2-20090187 浙公网安备 33010602006705号   

返回顶部