Une nouvelle version d'Apache 1.3 est disponible ! La version 1.3.28 corrige principalement 3 failles de sécurité majeures :
- [CAN-2003-0460] : correction du programme rotagelog sous Win32 et OS/2 afin que celui-ci ignore certains caractères de contrôle reçus d'Apache. Ceux-ci pouvaient faire planter et donc stopper la journalisation.
- VU#379828 : le processus serveur pouvait crasher s'il rentrait dans une boucle infinie provoquée par de trop nombreuses redirections internes ou des sous-requêtes imbriquées
- Correction du manque de descripteurs de fichiers constatés dans certains processus fils, par exemple les scripts CGI.
Pour le détail complet des modifications apportées par Apache 1.3.28, rendez-vous ici.
Pour télécharger Apache 1.3.28, rendez-vous ici.