APACHE HTTP SERVER

Historien om Apache-sårbarheten har fått enda et kapittel

Sikkerhetsfiks holdt ikke mål.

The Apache Software Foundation har måttet utgi enda en oppdatering til Apache HTTP Server for å bli kvitt alvorlig sårbarhet.
The Apache Software Foundation har måttet utgi enda en oppdatering til Apache HTTP Server for å bli kvitt alvorlig sårbarhet. Illustrasjon: The Apache Software Foundation. Montasje: Digi.no
Harald BrombachHarald BrombachJournalist
8. okt. 2021 - 13:00

Den etter hvert svært alvorlige sårbarheten som har blitt funnet i Apache HTTP Server 2.4.49 og angivelig fjernet i versjon 2.4.50, fortsetter å være til besvær. 

Torsdag denne uken kom Apache med nok en oppdatering til programvaren, denne gang versjon 2.4.51, som også adresserer den samme sårbarheten. 

Årsaken er at sikkerhetsfiksen som er inkludert i versjon 2.4.50 har vist seg å være utilstrekkelig. Det skal fortsatt ha vært mulig å gjennomføre sti-traverseringsangrep med URL-er til filer på utsiden av dokumentrotmappen ved hjelp av Alias-lignende direktiver. 

Forutsetningen for at et slikt angrep skal kunne lykkes, er de samme som tidligere omtalt. Sårbarheten ble introdusert i Apache HTTP Server 2.4.49, så eldre versjoner er i alle fall ikke berørt av denne sårbarheten. 

Open AI-sjef Sam Altman skal være interessert i kjøpe nettleseren Chrome fra Google, som Alphabet-sjef Sundar Pichai har ansvaret for. Her ankommer de begge Det hvite hus ved en tidligere anledning.
Les også

Open AI står klar hvis Google må selge Chrome

Del
Kommentarer:
Du kan kommentere under fullt navn eller med kallenavn. Bruk BankID for automatisk oppretting av brukerkonto.
Tekjobb
Se flere jobber
Hvordan er det for en nyutdannet å starte i en stor teknologibedrift?
Les mer
Hvordan er det for en nyutdannet å starte i en stor teknologibedrift?
Tekjobb
Få annonsen din her og nå frem til de beste kandidatene
Lag en bedriftsprofil
En tjeneste fra