Nous attendions la 1.3.30, et c'est la version 1.3.31 qui est sortie directement.
Cette version corrige entre autres plusieurs bugs et problèmes de sécurité :
- mod_digest ne vérifiait pas que le nombre aléatoire envoyé au client avait bien été généré sur le serveur.
- les données arbitraires n'étaient pas echappées avant d'être écrites dans le log d'erreur.
- les sockets en écoute peu utilisés pouvaient bloquer le serveur en cas de connection de très courte durée.
- correction de l'interprétation des règles Allow/Deny basées sur l'IP sans masque réseau sur certaines plateformes 64 bit.
A télécharger ici.