2010年7月30日

[installer 2450] apache-2.2.16

apache-2.2.16 出ています。

複数のセキュリティホールの修正が含まれています。
apache-2.2.15, 2.0.65 用の CVE-2010-1452 修正パッチも出ています。

http://www.apache.org/dist/httpd/patches/apply_to_2.2.15/CVE-2010-1452-r966349.patch
http://www.apache.org/dist/httpd/patches/apply_to_2.0.65/CVE-2010-1452-patch-2.0.txt

☆ apache-2.2.16
http://httpd.apache.org/
http://www.apache.org/dist/httpd/httpd-2.2.16.tar.gz

Changes with Apache 2.2.16

*) SECURITY: CVE-2010-1452 (cve.mitre.org)
mod_dav, mod_cache: Fix Handling of requests without a path segment.
PR: 49246 [Mark Drayton, Jeff Trawick]

*) SECURITY: CVE-2010-2068 (cve.mitre.org)
mod_proxy_ajp, mod_proxy_http, mod_reqtimeout: Fix timeout detection
for platforms Windows, Netware and OS2. PR: 49417. [Rainer Jung]

*) core: Filter init functions are now run strictly once per request
before handler invocation. The init functions are no longer run
for connection filters. PR 49328. [Joe Orton]

*) mod_filter: enable it to act on non-200 responses.
PR 48377 [Nick Kew]

*) mod_ldap: LDAP caching was suppressed (and ldap-status handler returns
title page only) when any mod_ldap directives were used in VirtualHost
context. [Eric Covener]

*) mod_ssl: Fix segfault at startup if proxy client certs are shared
across multiple vhosts. PR 39915. [Joe Orton]

*) mod_proxy_http: Log the port of the remote server in various messages.

投稿者 xml-rpc : 2010年7月30日 09:42
役に立ちました?:
過去のフィードバック 平均:(0) 総合:(0) 投票回数:(0)
本記事へのTrackback: http://hoop.euqset.org/blog/mt-tb2006.cgi/97302
トラックバック
コメント
コメントする




画像の中に見える文字を入力してください。