WauWau: Totsicherer Nachtrag

Beitrag lesen

Hallo,

Noch mal ein Nachtrag: Ich habe den Apachen 2.0.48, momentan gibt es bereits den 2.0.49.

Bugfixes in 2.0.49:

* SECURITY: CAN-2004-0174 (cve.mitre.org) Fix starvation issue on
  listening sockets where a short-lived connection on a
  rarely-accessed listening socket will cause a child to hold the
  accept mutex and block out new connections until another connection
  arrives on that rarely-accessed listening socket. With Apache 2.x
  there is no performance concern about enabling the logic for
  platforms which don't need it, so it is enabled everywhere except
  for Win32. [Jeff Trawick]

*hihi* - und isch nutze ja gerade Win32 ;-)

* SECURITY: CAN-2004-0113 (cve.mitre.org) mod_ssl: Fix a memory leak n
  plain-HTTP-on-SSL-port handling. PR 27106. [Joe Orton]

Nö, SSL brauche und benutze ich nicht :)

* SECURITY: CAN-2003-0020 (cve.mitre.org) Escape arbitrary data before
  writing into the errorlog. Unescaped errorlogs are still possible
  using the compile time switch "-DAP_UNSAFE_ERROR_LOG_UNESCAPED".
  [Geoffrey Young, André Malo]

und wegen ein paar mehr Funktionchen im errorlog werde ich mir jetzt nicht die Mühe machen, mir nen neuen, aber fast gleichen Apachen runterzuladen ;-)

Habe gerade festgestellt, dass ich wunderbar sicher lebe :)

wie schön :))

gruß,

WauWau

--
ss:) zu:) ls:& fo:) de:] va:) ch:° n4:( rl:( br:^ js:| ie:% fl:{ mo:|
E-Mail WauWau: [mailto:der-wauwau@gmx.de]