The Apache Software Foundationは10月7日、「Apache HTTP Server 2.4.51」を公開した。前バージョン「Apache 2.4.50」でパストラバーサルのゼロデイ脆弱性が修正されたが、それが不十分であったとして追加の対策が施されている。 「Apache 2.4.49」では、ドキュメントルートの外 ...
.htaccess files (or "distributed configuration files") provide a way to make configuration changes on a per-directory basis. A file, containing one or more configuration directives, is placed in a ...
The Apache Software Foundationは7月17日、「Apache HTTP Server 2.4.62」を公開した。以下の2件の脆弱性を修正したセキュリティアップデートとなっている。 CVE-2024-40725:AddTypeディレクティブなどに基づいたコンテンツタイプの一部が無視される問題 CVE-2024-40898:mod_rewrite ...
JPCERTコーディネーションセンター(JPCERT/CC: Japan Computer Emergency Response Team Coordination Center)は1月18日、「JVNVU#99928083: Apache HTTP Server 2.4における複数の脆弱性に対するアップデート」において、Apache HTTP Server ...
Apache HTTP Server 2.4.0から2.4.65までのバージョン ・CVE-2025-66200 Apache HTTP Server 2.4.7から2.4.65までのバージョン The Apache Software Foundationでは、Apache HTTP Server 2.4系における下記の影響を受ける可能性がある複数の脆弱性に対応したApache HTTP ...
オープンソースのWebサーバーソフトウェアとして広く使われている「Apache HTTP Server」に、新たなゼロデイ脆弱性(ぜいじゃくせい)が存在することが開示されました。今回報告された脆弱性「CVE-2021-41773」により、本来は見られないファイルにアクセスする ...
Apache HTTP Server 2.4.59で修正された不具合(CVE-2023-38709)に対する不十分な修正に対応 →HTTPレスポンスを分割し、任意のヘッダーなどを挿入される ・mod_proxyがロードされたApache HTTP Serverにおけるサーバサイドリクエストフォージェリ(CVE-2024-43204) ...
修正された脆弱性に関する情報は次のページにまとまっている。 Apache HTTP Server 2.4 vulnerabilities - The Apache HTTP Server Project 修正された脆弱性の情報(CVE)は次のとおり。 CVE-2024-36387- HTTP/2接続におけるWebSocketプロトコルのアップグレード提供にNullポインタ逆参照の ...