La 11e version d'Apache, la 2.0.48, est disponible !
Au programme, correction de tout un tas de bugs mais surtout de 2 trous de sécurité majeurs :
- le premier ([CAN-2003-0789]) dans mod_cgid, où une mauvaise gestion des chemins dans les redirections CGI pouvait entraîner l'envoi d'information vers le mauvais client,
- le second ([CAN-2003-0542]) lié à mod_alias et mod_rewrite, où un dépassement de capacité de buffer pouvait se produire lors de l'emploi d'une expression régulière avec plus de 9 "captures".
L'annonce officielle, avec le détail des autres bugs corrigés, est disponible ici.
Pour télécharger cette nouvelle version, rendez-vous ici.