Securi-toile

Vous êtez sur : Blog Actualités Réseaux Mise à jour Serveur HTTP Apache 2.2.16 et 2.3.6 Alpha released

Mise à jour Serveur HTTP Apache 2.2.16 et 2.3.6 Alpha released

Envoyer Imprimer PDF

apache

Apache 2.2.16

Le Projet Serveur de HTTP à annoncer la mise à jour de la version 2.2.16 du HTTP Serveur apache (« Apache ») le 25 juillet. C'est une mise à jour importante, axée sur la sécurité et correction de bug à appliquer rapidement. Apache HTTP Server 2.2.16 est compatible avec Apache Portable Runtime (APR) versions 1.3 et 1.4, la bibliothèque util-APR version 1.3, la bibliothèque et iconv-APR version 1.2. 

Les versions les plus actuelles devraient être utilisés pour assurer la sécurité et de défauts connus plate-forme:

  • Apache Portable Runtime (APR) 1.4.2 version de la bibliothèque (fournie), ou à tout le moins, la version 1.3.12
  • version de la bibliothèque ARR-util 1.3.9 (inclus)
  • APR-iconv version de la bibliothèque 1.2.1 (fourni uniquement avec win32-src.zip)

Les anciennes versions de ces bibliothèques ont des failles connues ou d'autres défauts qui affectent httpd. Pour plus d'informations et les téléchargements, visitez: http://apr.apache.org/

Voici la liste des changements : 

  • SECURITY: CVE-2010-1452 (cve.mitre.org) mod_dav, mod_cache: Fix Handling of requests without a path segment. PR: 49246 [Mark Drayton, Jeff Trawick] *) 
  • SECURITY: CVE-2010-2068 (cve.mitre.org) mod_proxy_ajp, mod_proxy_http, mod_reqtimeout: Fix timeout detection for platforms Windows, Netware and OS2. PR: 49417. [Rainer Jung] *) 
  • core: Filter init functions are now run strictly once per request before handler invocation. The init functions are no longer run for connection filters. PR 49328. [Joe Orton] *) 
  • mod_filter: enable it to act on non-200 responses. PR 48377 [Nick Kew] *) 
  • mod_ldap: LDAP caching was suppressed (and ldap-status handler returns title page only) when any mod_ldap directives were used in VirtualHost context. [Eric Covener] *) 
  • mod_ssl: Fix segfault at startup if proxy client certs are shared across multiple vhosts. PR 39915. [Joe Orton] *) 
  • mod_proxy_http: Log the port of the remote server in various messages. PR 48812. [Igor Galić ] *) apxs: Fix -A and -a options to ignore whitespace in httpd.conf [Philip M. Gollucci] *) 
  • mod_dir: add FallbackResource directive, to enable admin to specify an action to happen when a URL maps to no file, without resorting to ErrorDocument or mod_rewrite. PR 47184 [Nick Kew] *) 
  • mod_rewrite: Allow to set environment variables without explicitely giving a value. [Rainer Jung]

Ajoute des modules pour Apache 1.3 ou 2.0 qui ne sont pas compatibles avec Apache 2.2. Si vous exécutez un tiers modules ajoutés, vous devez vous procurer les modules compilés ou mis à jour pour Apache 2.2 de ce tiers, avant de tenter de mettre à niveau de ces précédents versions. Modules compilés pour Apache 2.2 devrait continuer à fonctionner pour tous les versions 2.2.x

 

Télécharger | Nouveaux paramètres de Apache 2.2(fr) | Changelog complet pour 2.2(en)

Apache 2.3.6 Alpha

En parallèle le projet Serveur Http apache travail sur la prochaine version actuellement au stade de la 2.3.6 release Alpha.
Cette version d'Apache est mise à disposition pour tester la nouvelle technologie et les nouvelles caractéristiques qui sont incompatibles ou trop nombreuses pour la branche stable de la 2.2.X.

Les nouvelles caractéristiques incluent Loadable MPMs, les améliorations majeures du support d'OSCP, mod_lua,FastCGI Proxy, New Expression Parser, et un Small Object Caching API.

Voici la liste des changements :

  • Ensure each subrequest has a shallow copy of headers_in so that the parent request headers are not corrupted. Elimiates a problematic optimization in the case of no request body. PR 48359
    [Jake Scott, William Rowe, Ruediger Pluem]
  • Turn static function get_server_name_for_url() into public ap_get_server_name_for_url() and use it where appropriate. This fixes mod_rewrite generating invalid URLs for redirects to IPv6 literal addresses. [Stefan Fritsch]
  • mod_ldap: Introduce new config option LDAPTimeout to set the timeout for LDAP operations like bind and search. [Stefan Fritsch]
  • mod_proxy, mod_proxy_ftp: Move ProxyFtpDirCharset from mod_proxy to mod_proxy_ftp. [Takashi Sato]
  • mod_proxy, mod_proxy_connect: Move AllowCONNECT from mod_proxy to mod_proxy_connect. [Takashi Sato]
  • mod_cache: Do an exact match of the keys defined by CacheIgnoreURLSessionIdentifiers against the querystring instead of a partial match. PR 48401.i[Dodou Wang , Ruediger Pluem]
  • mod_proxy_balancer: Fix crash in balancer-manager. [Rainer Jung]
  • Core HTTP: disable keepalive when the Client has sent Expect: 100-continue but we respond directly with a non-100 response. Keepalive here led to data from clients continuing being treated as a new request.
    PR 47087 [Nick Kew]
  • Core: reject NULLs in request line or request headers.PR 43039 [Nick Kew]
  • Core: (re)-introduce -T commandline option to suppress documentroot check at startup. PR 41887 [Jan van den Berg ]
  • mod_autoindex: support XHTML as equivalent to HTML in IndexOptions, ScanHTMLTitles, ReadmeName, HeaderName PR 48416 [Dmitry Bakshaev , Nick Kew]
  • Proxy: Fix ProxyPassReverse with relative URL Derived (slightly erroneously) from PR 38864 [Nick Kew] mod_headers: align Header Edit with Header Set when used on Content-Type PR 48422 [Cyril Bonté , Nick Kew>]
  • mod_headers: Enable multi-match-and-replace edit option PR 47066 [Nick Kew]
  • mod_filter: enable it to act on non-200 responses. PR 48377 [Nick Kew]

Télécharger Apache 2.3.6 | Nouvelles fonctionalités dans Apache 2.3.x | Changelog complet pour Apache 2.3(en)

Commentaires (0)
Ecrire un commentaire
Les détails de votre compte:
Gravatar Activé
Commentaire:
[b] [i] [u] [s] [url] [quote] [code] [img]   
:D:angry::angry-red::evil::idea::love::x:no-comments::ooo::pirate::?::(:sleep::););)):0
Sécurité

Contactez moi

  1. Nom :
    Svp entre votre nom
  2. Prénom :
    Votre prénom svp
  3. E-mail : (*)
    Adresse email incorrecte
  4. Téléphone : (*)
    Donnée Invalide
  5. Message : (*)
    Entre votre demande
  6.   

A propos

Sécurite informatique Eric Seguinard
Securi-Toile
9 Bd de la République
Istres 13800 France
06 10 81 62 02
Du lundi au vendredi de 9h à 19h.