Релиз http-сервера Apache 2.4.62 с устранением 2 уязвимостей

Релиз http-сервера Apache 2.4.62 с устранением 2 уязвимостей
Доступен релиз HTTP-сервера Apache 2.4.62, в котором устранены две уязвимости и внесено 6 изменений. Первая уязвимость (CVE-2024-40898) позволяет совершить атаку SSRF (Server-side request forgery) на mod_rewrite. Проблема проявляется только на платформе Windows и при отправке специально оформленных запросов может привести к утечке NTLM-хэшей на сервер, подконтрольный атакующим.

Опубликовано: 14:26, июля 26, 2024 Рубрика: Интернет и Игры Источник: www.opennet.ru Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit
 
 
Выпуск Apache OpenOffice 4.1.16 с устранением переполнения буфера при обработке CSV-файлов

Выпуск Apache OpenOffice 4.1.16 с устранением переполнения буфера при обработке CSV-файлов После почти двух лет с момента прошлого обновления опубликован корректирующий релиз офисного пакета Apache OpenOffice 4.1.16, в котором устранено 7 у …

Наука и Технологии 00:26, ноября 16, 2025 | opennet.ru
Обновление X.Org Server 21.1.16 с устранением 8 уязвимостей

Обновление X.Org Server 21.1.16 с устранением 8 уязвимостей Опубликованы корректирующие выпуски X.Org Server 21.1.16 и DDX-компонента (Device-Dependent X) xwayland 24.1.6, обеспечивающего запуск X.Org Server д …

Интернет и Игры 07:26, марта 6, 2025 | opennet.ru
Выпуск VirtualBox 7.0.16 с устранением уязвимостей

Выпуск VirtualBox 7.0.16 с устранением уязвимостей Компания Oracle опубликовала корректирующий релиз системы виртуализации VirtualBox 7.0.16, в котором отмечено 15 исправлений. Помимо данных изменений …

Интернет и Игры 09:18, апреля 17, 2024 | opennet.ru
Новая версия nginx 1.27.0 c устранением 4 уязвимостей в реализации HTTP/3

Новая версия nginx 1.27.0 c устранением 4 уязвимостей в реализации HTTP/3 Представлен первый выпуск новой основной ветки nginx 1.27.0, в рамках которой будет продолжено развитие новых возможностей. Одновременно сформирован …

Интернет и Игры 21:18, мая 29, 2024 | opennet.ru
Обновление Java SE, MySQL, VirtualBox, Solaris и других продуктов Oracle с устранением уязвимостей

Обновление Java SE, MySQL, VirtualBox, Solaris и других продуктов Oracle с устранением уязвимостей Компания Oracle опубликовала плановый выпуск обновлений своих продуктов (Critical Patch Update), нацеленный на устранение критических проблем и уязви …

Интернет и Игры 18:12, апреля 17, 2024 | opennet.ru
HTB Bizness. Атакуем Apache OFBiz

HTB Bizness. Атакуем Apache OFBiz Для подписчиковСегодня мы с тобой проэксплуатируем связку из двух уязвимостей в продукте Apache OFBiz. Это позволит обойти аутентификацию и удаленно …

Наука и Технологии 04:48, мая 28, 2024 | xakep.ru
Обновление X.Org Server 21.1.14 с устранением уязвимости

Обновление X.Org Server 21.1.14 с устранением уязвимости Опубликованы корректирующие выпуски X.Org Server 21.1.14 и DDX-компонента (Device-Dependent X) xwayland 24.1.4, обеспечивающего запуск X.Org Server д …

Интернет и Игры 00:26, ноября 4, 2024 | opennet.ru
Обновление XZ Utils 5.8.1 с устранением уязвимости

Обновление XZ Utils 5.8.1 с устранением уязвимости Опубликован выпуск пакета XZ Utils 5.8.1, включающего библиотеку liblzma и утилиты для работы со сжатыми данными в формате ".xz". XZ Utils 5.8.1 стал …

Наука и Технологии 07:26, апреля 11, 2025 | opennet.ru
Доступна интегрированная среда разработки Apache NetBeans 22

Доступна интегрированная среда разработки Apache NetBeans 22 Представлен выпуск интегрированной среды разработки Apache NetBeans 22, которая предоставляет поддержку языков программирования Java SE, Java EE, PHP …

Интернет и Игры 15:12, мая 30, 2024 | opennet.ru
Выпуск интегрированной среды разработки Apache NetBeans 26

Выпуск интегрированной среды разработки Apache NetBeans 26 Доступен выпуск интегрированной среды разработки Apache NetBeans 26, которая предоставляет поддержку языков программирования Java SE, Java EE, PHP, C …

Интернет и Игры 21:26, мая 27, 2025 | opennet.ru
IBM поглощает компанию Confluent, развивающую Apache Kafka

IBM поглощает компанию Confluent, развивающую Apache Kafka Корпорация IBM достигла соглашения о покупке компании Confluent, развивающей решения для обработки потоковых данных на основе открытой платформы Apac …

Интернет и Игры 00:26, декабря 14, 2025 | opennet.ru
Выпуск интегрированной среды разработки Apache NetBeans 27

Выпуск интегрированной среды разработки Apache NetBeans 27 Доступен выпуск интегрированной среды разработки Apache NetBeans 27, которая предоставляет поддержку языков программирования Java SE, Java EE, PHP, C …

Интернет и Игры 00:26, августа 25, 2025 | opennet.ru
Доступна интегрированная среда разработки Apache NetBeans 25

Доступна интегрированная среда разработки Apache NetBeans 25 Представлен выпуск интегрированной среды разработки Apache NetBeans 25, которая предоставляет поддержку языков программирования Java SE, Java EE, PHP …

Интернет и Игры 07:26, марта 6, 2025 | opennet.ru
Обновления Firefox 131.0.2 и Tor Browser 13.5.7 с устранением критической уязвимости

Обновления Firefox 131.0.2 и Tor Browser 13.5.7 с устранением критической уязвимости Опубликованы корректирующий выпуски Firefox 131.0.2, Firefox ESR 115.16.1, Firefox ESR 128.3.1 и Tor Browser 13.5.7, в которых устранена критическая …

Интернет и Игры 21:26, октября 14, 2024 | opennet.ru
Обновление Chrome 127.0.6533.99 с устранением критической уязвимости

Обновление Chrome 127.0.6533.99 с устранением критической уязвимости Компания Google сформировала обновление Chrome 127.0.6533.99, в котором исправлено 6 уязвимостей, среди которых критическая уязвимость (CVE-2024-7532 …

Интернет и Игры 14:26, августа 10, 2024 | opennet.ru
Обновление почтового сервера Exim 4.98.1 с устранением уязвимости

Обновление почтового сервера Exim 4.98.1 с устранением уязвимости Доступен корректирующий выпуск почтового сервера Exim 4.98.1, в котором устранена уязвимость (CVE-2025-26794), позволяющая осуществить подстановку SQ …

Интернет и Игры 00:26, февраля 24, 2025 | opennet.ru
Обновление почтового сервера Exim 4.99.1 с устранением уязвимости

Обновление почтового сервера Exim 4.99.1 с устранением уязвимости Опубликован корректирующий выпуск почтового сервера Exim 4.99.1, в котором устранена уязвимость (CVE-2025-67896), позволяющая удалённому атакующему п …

Наука и Технологии 14:26, декабря 18, 2025 | opennet.ru
Выпуск Apache Cloudberry 2.0.0, открытой альтернативы СУБД Greenplum

Выпуск Apache Cloudberry 2.0.0, открытой альтернативы СУБД Greenplum Представлен выпуск распределённой СУБД Apache Cloudberry 2.0.0, продолжающей развитие открытой кодовой базы СУБД Greenplum, которая была превращена к …

Интернет и Игры 14:26, сентября 4, 2025 | opennet.ru
Фонд Apache сменил логотип и начал использование акронима ASF

Фонд Apache сменил логотип и начал использование акронима ASF Некоммерческая организация Apache Software Foundation, предоставляющая нейтральную и не зависящую от отдельных производителей площадку для разработки …

Интернет и Игры 00:26, сентября 15, 2025 | opennet.ru
Выпуск OpenSSL 3.6.0 с поддержкой EVP_SKEY и устранением переполнения буфера

Выпуск OpenSSL 3.6.0 с поддержкой EVP_SKEY и устранением переполнения буфера Состоялся релиз библиотеки OpenSSL 3.6.0, предлагающей с реализацию протоколов SSL/TLS и различных алгоритмов шифрования. OpenSSL 3.6 отнесён к выпус …

Наука и Технологии 21:26, октября 4, 2025 | opennet.ru
Неизвестный хакер серийно атакует ПО Apache помощью древней уязвимости

Неизвестный хакер серийно атакует ПО Apache помощью древней уязвимости Неизвестные злоумышленники используют давно исправленную 10-балльную уязвимость для распространения вредоносов. Получив доступ в системы жертв, они у …

Наука и Технологии 14:26, августа 24, 2025 | zoom.cnews.ru
В http-сервере Apache 2.4.65 устранена проблема, ломающая работу mod_rewrite

В http-сервере Apache 2.4.65 устранена проблема, ломающая работу mod_rewrite Представлен релиз HTTP-сервера Apache 2.4.65, в котором исправлена критическая ошибка в mod_rewrite из-за которой условия, заданные через выражение " …

Интернет и Игры 00:26, июля 27, 2025 | opennet.ru
Обновление Postfix 3.10.7 с устранением проблемы со сборкой в новых дистрибутивах Linux

Обновление Postfix 3.10.7 с устранением проблемы со сборкой в новых дистрибутивах Linux Опубликованы корректирующие выпуски поддерживаемых веток почтового сервера Postfix 3.x - 3.10.7, 3.9.8, 3.8.14 и 3.7.19. В новых версиях устранена пр …

Интернет и Игры 00:26, декабря 14, 2025 | opennet.ru
Проект Cloudberry, развивающий форк СУБД Greenplum, принят в инкубатор Apache

Проект Cloudberry, развивающий форк СУБД Greenplum, принят в инкубатор Apache Организация Apache Software Foundation приняла под своё крыло проект Cloudberry, развивающего форк распределённой СУБД Greenplum, которая после приоб …

Интернет и Игры 21:26, декабря 11, 2024 | opennet.ru