:

Szerző: roberto

2002. június 18. 15:59

DoS támadást lehetővé tevő hibát találtak az Apache webszerver 1.3-as és 2.0-ás verzióiban

[Apache.org] Hétfőn a szoftverbiztonsággal foglalkozó Internet Security Systems ( ISS ) közzétette egy eddig még nem ismert biztonsági hiba leírását, amely a website-ok 63 százalékát kiszolgáló Apache webszerver különböző verzióit érinti. Az ISS oldalán a hiba kijavításához szükséges információk is megtalálhatóak.

Apache[Apache.org] Hétfőn a szoftverbiztonsággal foglalkozó Internet Security Systems (ISS) közzétette egy eddig még nem ismert biztonsági hiba leírását, amely a website-ok 63 százalékát kiszolgáló Apache webszerver különböző verzióit érinti. Az ISS oldalán a hiba kijavításához szükséges információk is megtalálhatóak. Mára azonban kiderült, hogy az ISS által közzétett javítás annyira nem is jó, a cég pedig egyáltalán nem egyeztetett az Apache fejlesztőivel. Az Apache.org hibabejelentése szerint az ISS által javasolt patch nem javítja ki a hibát. A fejlesztők már az ISS figyelmeztetése előtt is tudtak a dolgoról, de még nem készültek el a megfelelő javításokkal.

A probléma egyébként a webszerver érvénytelen kéréseket kezelő kódjában van, egy megfelelően formázott érvénytelen kéréssel a kérést kezelő processz teljesen leállítható. Ennek hatására a httpd szülő természetesen új processzt fog indítani, ez azonban viszonylag erőforrásigényes folyamat, és nagyobb mennyiségben akár szolgáltatásmegtagadási hibákhoz is vezethet. Az Apache Software Foundation dolgozik a megoldáson, és minden bizonnyal hamarosan feltűnnek a frissítések az apache.org-on.

Felkértünk 3 különböző területen dolgozó csapatot, mutassák meg élőben, hogyan is használják ők az AI-t. Ezután mindenki eldöntheti, mit gondol az egészről, hol is tart az adaptációban. November 17-én érkezik a kraftie demo day, 19-én pedig az első képzés!

a címlapról

LIKE

0

Megszűnik a facebookos Like gomb, de nem úgy

2025. november 11. 13:53

Jövőre megszűnnek a Facebook Social Pluginok, azaz a Like és Comment gombok, ezzel pedig újabb legacy feature-től szabadul meg a közösségi oldal.

SCAM

1

Milliárdokat kereshetett a Meta a csalóhirdetéseken

2025. november 10. 13:40

A közösségi óriás korábbi előrejelzésében azt vetítette előre, hogy 2024-es teljes árbevételének 10 százaléka, kb. 16 milliárd dollár származhat online csalások és tiltott áruk hirdetéseiből.