阅读更多

2顶
0踩

企业架构

原创新闻 Apache HTTP Server 2.2.22发布

2012-02-01 11:22 by 资深编辑 luiang1018 评论(1) 有4616人浏览
Apache发布了HTTP Server 2.2.22,这是一个安全和bug修复版本,修复了不少重要安全问题。包含APR(Apache Portable Runtime) 1.4.5 和 APR-util(APR Utility Library)1.4.2。


修复的重要安全问题如下:

  • CVE-2011-3368:对URI不符合HTTP规范的请求将进行拒绝,防止在反向代理配置中出现意外的目标URL长度加大情况。
  • CVE-2011-3607:修复ap_pregsub()中的整型溢出问题,当启用了mod_setenvif模块时,其可能致使本地用户通过一个.htaccess文件即获取特权。
  • CVE-2011-4317:解决利用ProxyPassMatch或RewriteRule指令重写URL可能出现的意外情况,在一些配置中个别请求URI会导致意外暴露后端网络。
  • CVE-2012-0021:mod_log_config:修复当使用了日志格式字符串“%{cookiename}C”时,从客户端可发送一个不具名的无用cookie进行拒绝服务攻击问题。
  • CVE-2012-0031:此前在scoreboard中会允许一个无特权子进程的运行,这将导致父进程无法正常关闭,该问题已修复。
  • CVE-2012-0053:修复当未指定错误代码400的文档(ErrorDocument)时可能曝光HttpOnly cookie的问题。
详细信息参阅:http://httpd.apache.org/security/vulnerabilities_22.html。完整的改进列表可见:
http://labs.renren.com/apache-mirror//httpd/CHANGES_2.2.22

下载地址:http://httpd.apache.org/download.cgi

  • 大小: 7 KB
2
0
评论 共 1 条 请登录后发表评论
1 楼 AngelAndAngel 2012-02-02 11:59
很多2啊

发表评论

您还没有登录,请您登录后再发表评论

相关推荐

  • apache_2.2.22

    apache_2.2.22 HTTP server,相当不错的一款服务器。

  • linux 修改apache内存,Apache HTTP Server 内存破坏漏洞(CVE-2017-9788)

    Apache HTTP Server 内存破坏漏洞(CVE-2017-9788)发布日期:2017-06-23更新日期:2017-07-17受影响系统:Apache Group HTTP Server 2.2.9Apache Group HTTP Server 2.2.8Apache Group HTTP Server 2.2.6Apache Group...

  • Apache HttpServer2.2.22与Tomcat6.0整合

    准备工作:1.下载Tomcat,本文用的6.0,下载地址:...2.根据系统版本下载相对的Apache HttpServer,本文用的是httpd-2.2.22-win32-x86-openssl-0.9.8t.msi 下载地址:http://labs.mop.com/apache-mirror/h...

  • windows下Apache HttpServer2.2.22与Tomcat6.0整合

    准备工作: 1.下载Tomcat,本文用的6.0,下载地址:...2.根据系统版本下载相对的Apache HttpServer,本文用的是httpd-2.2.22-win32-x86-openssl-0.9.8t.msi 下载地址:http://labs.mop.com/apache-mirr

  • apache 2.2.22升级 2.4.39踩过的坑

    1. 例如Listen 8088 这个配置只能放在httpd.conf里,不能放在httpd-vhost.conf里 2.NameVirtualHost *:80配置,在新版本中不在需要这个配置参数 ...HTTP request sent, awaiting response... 500 Proxy...

  • Windows XP(SP3)平台上的Apache HTTp Server 2.2.22安装

    一、下载Apache HTTP Server 2.2.22 从http://archive.apache.org/dist/httpd/binaries/win32/下载httpd-2.2.22-win32-x86-openssl-0.9.8t.msi文件   二、安装Apache HTTP Server 2.2.22 2.1. 双击httpd-...

  • Windows下Apache HTTP Server 安装

    一、Apache http Server下载 下载地址:http://archive.apache.org/dist/httpd/binaries/win32/并选择2.2.22_no_ssl版本的msi安装包下载(高版本的截止到本文编写时还未官网还未提供msi安装包) 二、安装 运行...

  • 绿盟扫描出来的ubuntu12.04下apache漏洞修复

    前段时间修复了一个老服务器,ubuntu12.04的系统,原来的apache是2.2.22版本的,绿盟扫描出来了N多的漏洞,因为这个学校把所有的外部端口都封死了。 没办法,开搞。 网上搜了很多资料,先是apt-get命令升级,直接...

  • Apache http server 使用

    使用的是apache2.2,在网上下载的安装程序名叫 httpd-2.2.22-win32-x86-openssl-0.9.8 如何在windows上搭建一个apache http server? (在TG233的http server 远程升级测试中,用的就是这种方式) 1. 下载并安装...

  • apache 2.2 php5.4,CENTOS6.2下Apache 2.2.22+PHP 5.4.0 安装

    Apache 2.2.22:1.安装apr apr-utilwgetwget./configure --prefix=/usr/local/aprmakemake install./configure --prefix=/usr/local/apr-util --with-apr=/usr/local/apr/bin/apr-1-configmakemake install2.开始安装...

  • 【漏洞二】Apache HTTP Server "httpOnly" Cookie信息泄露漏洞

    【漏洞】 Apache HTTP Server "httpOnly" Cookie信息泄露漏洞 【原因】 服务器问题 Apache HTTP Server在对状态代码400的默认错误响应的实现上...升级到 Apache Httpd 2.2.22 或更高版本。update the apache...

  • Apache HTTP Server通过mod_cluster模块与Tomcat连接

    使用mod_cluster的好处 1、httpd workers 可动态配置; 2、Server端负载均衡因子计算; 3、更细粒度的web-app生命周期控制 4、支持多种协议(HTTP、HTTPS、AJP)

  • Windows 下 Apache HTTP Server 安装、配置以及与 Tomcat 的整合(附图)

    如果您能点开这篇文章,说明您已对熟悉Apache HTTP Server(下文用Apache简称)配置的重要性已很清楚了,本文不在赘述,直接介入正题,请往下阅读: 为便于阅读,列出文章目录: 一、Apache 的安装说明 二、...

  • Apache HttpServer与Tomcat搭建集群全记录

    1.软件准备:   ... Tomcat版本:apache-tomcat-6.0.35.tar.... Apache Http-Server 版本:httpd-2.2.22.tar.gz  Tomcat-Connectors:tomcat-connectors-1.2.32-src.tar.gz  JDK版本:jdk1.6.0_29 ...

  • Apache 2.2.22整合IIS7和Tomcat7

    服务器环境 Web 服务器:操作系统Windows Server2008 DNS 服务器:操作系统Windows Server2003 客户端系统:Windows XP Web服务器安装IIS7.0 Web服务器安装Tomcat7就不必介绍了,...Web服务器安装Apache2.2.22版本:

  • apache2.2.22 嵌入式移植步骤,

    apache2.2.22版本。 工作中需要在MIPS平台的板子上移植apache,折腾一个星期,初步搞定,移植过程记录如下: 开发机软硬件平台:   开发板软硬件平台:     移植的宏观思路是:...

  • 毕业设计选题 -未来生鲜运输车设计.pptx

    毕业设计选题 -未来生鲜运输车设计.pptx

  • 基于樽海鞘算法优化的极限学习机回归预测及其与BP、GRNN、ELM的性能对比研究

    内容概要:本文详细探讨了基于樽海鞘算法(SSA)优化的极限学习机(ELM)在回归预测任务中的应用,并与传统的BP神经网络、广义回归神经网络(GRNN)以及未优化的ELM进行了性能对比。首先介绍了ELM的基本原理,即通过随机生成输入层与隐藏层之间的连接权重及阈值,仅需计算输出权重即可快速完成训练。接着阐述了SSA的工作机制,利用樽海鞘群体觅食行为优化ELM的输入权重和隐藏层阈值,从而提高模型性能。随后分别给出了BP、GRNN、ELM和SSA-ELM的具体实现代码,并通过波士顿房价数据集和其他工业数据集验证了各模型的表现。结果显示,SSA-ELM在预测精度方面显著优于其他三种方法,尽管其训练时间较长,但在实际应用中仍具有明显优势。 适合人群:对机器学习尤其是回归预测感兴趣的科研人员和技术开发者,特别是那些希望深入了解ELM及其优化方法的人。 使用场景及目标:适用于需要高效、高精度回归预测的应用场景,如金融建模、工业数据分析等。主要目标是提供一种更为有效的回归预测解决方案,尤其是在处理大规模数据集时能够保持较高的预测精度。 其他说明:文中提供了详细的代码示例和性能对比图表,帮助读者更好地理解和复现实验结果。同时提醒使用者注意SSA参数的选择对模型性能的影响,建议进行参数敏感性分析以获得最佳效果。

  • 2025年中国生成式AI大会PPT(4-1)

    2025年中国生成式AI大会PPT(4-1)

Global site tag (gtag.js) - Google Analytics