On Wed, Aug 02, 2006 at 12:49:24AM +0200, aLe wrote:
marco ghidinelli ha scritto:
su apache1 han trovato questo problema di sicurezza. dato che riguarda il mod_rewrite temo che tra un po' arrivera' l'aggiornamento anche per apache2. come siamo messi ad aggiornabilita' del pacchetto nel chroot?
Mark Dowd discovered a buffer overflow in the mod_rewrite component of apache, a versatile high-performance HTTP server. In some situations a remote attacker could exploit this to execute arbitary code.
appena c'e' l'aggiornamento lo faccio "a mano", che e' piu' sicuro.
l'aggiornamento c'e'. :-)