Encore deux nouvelles versions d'Apache corrigeant, outre quelques bugs, plusieurs trous de sécurité.
Le principal, et commun aux deux versions (CAN-2002-0840), concerne une faille dans la fonctionnalité de "cross-scripting" (XSS) dans la page d'erreur par défaut permettant d'exécuter certains scripts sous l'identité d'un autre internaute.
Les autres failles sont moins évidentes à exploiter, mais les deux annonces (Apache 1.3.x et Apache 2.x) méritent d'être consultées, au cas où vos installations d'Apache rentreraient dans l'un ou l'autre cas de vulnérabilité.