العودة   منتديات المجاوشي > منتديات مجاوشي للترفيه والتسلية > :: RSS :: > Arabic Rss
Arabic Rss Arabic Rss تنويه : المعهد غير مسؤول عن ما يحويه هذا القسم .... وجب لاتنويه والتحذير

الملاحظات


Apache HTTP Server update fixes remote DoS issue - Update

Arabic Rss


 
 
أدوات الموضوع انواع عرض الموضوع
  #1  
قديم 05-20-2011
الصورة الرمزية RSS
RSS غير متواجد حالياً
ناقل الأخبار
 
تاريخ التسجيل: 11 - 2 - 10
المشاركات: 669,290
RSS is on a distinguished road
افتراضي Apache HTTP Server update fixes remote DoS issue - Update

السلام عليكم و رحمة الله و بركاته

اقتباس:
The Apache HTTP Server developers have released version 2.2.18 of the eponymous web server as a bug fix and security fix release. The security fix is needed because of a vulnerability to a Denial of Service (DoS) attack; the vulnerability is rated as moderate. A bug in Apache Portable Runtime's (APR) apr_fnmatch() function could be provoked into triggering recursive string matching and thus causing excessive CPU usage and exhausting memory. Systems which have mod_autoindex enabled and are indexing directories with sufficiently long file names are vulnerable to the issue. Users unable to upgrade can set the "IgnoreClient" option in the "IndexOptions" directive which will disable the processing of client supplied arguments and prevent this attack.
The new version of Apache server now ships with version 1.4.4 of APR in which the bug is fixed. Other fixes are detailed in the CHANGES file and include corrections to timeout handling and changing the default password algorithm for htpasswd to MD5. Linux distributions such as Red Hat have release packages to fix the DoS issue. Source code for the update is available to download.
Update: The Apache Portable Runtime provides a software library which gives a predictable and consistent interface to many operating systems. Because of this, APR is also used by Apache projects and non-Apache applications. This means that the flaw in apr_fnmatch() may be exposed and exploitable in those other projects and applications. Developers using APR should upgrade to APR 1.4.4 to correct the problem.
يظهر ان في تحديث جديد للخادم الاباتشي الى 2.2.18




ترقيع ثغرة في الدوس من شأنها الافراط في استهلاك المعالجات و الذاكرة

وعدة اصلاحات تم في هذا التحديث

المصدر
Apache HTTP Server update fixes remote DoS issue - Update - The H Security: News and Features

تحياتي للجميع







أكثر...
 

مواقع النشر (المفضلة)


تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع

المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
مساعدة في حل مشكلة remote server RSS Arabic Rss 0 04-24-2011 12:04 PM
مشكلة في Windows Update .. RSS Arabic Rss 0 04-17-2011 01:02 PM
مشكله مع update RSS Arabic Rss 0 03-20-2011 11:00 PM
[ مشكله ] : عند انشاء موضوع جديد HTTP 500 - Internal Server Error RSS Arabic Rss 0 11-23-2010 04:36 AM
Windows Update ؟؟ RSS Arabic Rss 0 09-17-2010 11:31 PM


Loading...


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. منتديات بلاك بيري mjawshy.net
المجاوشي للتقنية المتقدمة