LINUX.ORG.RU

Apache 2.0.45


0

0

Changes with Apache 2.0.45

*) Fix possible segfaults under obscure error conditions within the
cgid daemon. [Jeff Trawick, William Rowe]

*) SECURITY [CAN-2003-0132]: Close a Denial of Service vulnerability
identified by David Endler <DEndler@iDefense.com> on all platforms.
Details embargoed until their announcement on 8 April 2003.

*) Added an rpm build script.
[Graham Leggett, Joe Orton <jorton@redhat.com>]

*) Simpler, faster code path for request header scanning [Brian Pane]

*) SECURITY: Eliminated leaks of several file descriptors to child
processes, such as CGI scripts. This fix depends on the latest
APR library release 0.9.2, which is distributed with the httpd
source tarball for Apache 2.0.45. PR 17206
[Christian Kratzer <ck@cksoft.de>, Bjoern A. Zeeb <bz@zabbadoz.net>]

*) Fix path handling of mod_rewrite, especially on non-unix systems.
There was some confusion between local paths and URL paths.
PR 12902. [AndrИ Malo]

*) Prevent endless loops of internal redirects in mod_rewrite by
aborting after exceeding a limit of internal redirects. The
limit defaults to 10 and can be changed using the RewriteOptions
directive. PR 17462. [AndrИ Malo]

[...]

>>> Полный чейнджлог!

anonymous

Проверено: green

а почему никакого обсуждения? А как же попрание справедливости - ведь только 8 апреля сообщат о проблеме!!

Когда микрософт такое предложило, столько шуму поднялось - типа баги утаивают. А тут на тебе, опсос утаивает! И все молчат? Бревна не замечаем?

anonymous
()
Ответ на: комментарий от anonymous


> Когда микрософт такое предложило, столько шуму поднялось - типа баги утаивают.

А шумели только придурки :) Нормальным людям было ясно, зачем так было сделано и почему это скорее хорошо, чем плохо.

Dimentiy ★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.