Apache 2.2.15 mit Sicherheitsupdates erschienen

Reparaturen betreffen SSL-/TLS-Protokoll, etliche Module mit Patches

Die aktualisierte Version 2.2.15 des Apache Webservers bringt Reparaturen mit. Vor allem haben sich die Entwickler des seit Herbst 2009 bekannten Fehlers im SSL-/TLS-Protokoll angenommen. Zusätzlich wurden zahlreiche Module repariert.

Anzeige

Das Apache-Team hat sich in der Version 2.2.15 den im Herbst 2009 bekanntgewordenen Fehler im SSL-/TLS-Protokolls vorgenommen und Reparaturen eingebaut. Für Versionen des HTTP-Servers, die mit der reparierten Version 0.98m von OpenSSL kompiliert wurden, haben die Entwickler zusätzlich die sogenannte SSLInsecureRenegotiation Direktive in das Modul mod_ssl integriert. Damit kann mit Apache wieder das unsichere SSL-/TLS-Renegotiation verwendet werden, wenn Clients das neuere Protokoll noch nicht beherrschen.

Gleichzeitig haben die Entwickler eine nach eigenem Bekunden partielle Reparatur der Sicherheitslücke integriert, die Neuaushandlungen von Verbindungen durch Clients verhindert. Genauer gesagt werden Verbindungen nicht aufrechterhalten, wenn sie gepufferte Daten enthalten. Allerdings bleibt in Apache-Versionen, die mit Versionen vor OpenSSL 0.9.8l kompiliert wurden, die Neuaushandlung per Verzeichnis/Standort weiterhin unsicher. Drei weitere Sicherheitsreparaturen erfuhren die Module mod_isapi und mod_proxy_ajp sowie der Server selbst, sie alle hatten allerdings nichts mit dem SSL-/TLS-Fehler zu tun.

Zahlreiche weitere Reparaturen betreffen Module des Webservers, unter anderem einen Fehler im Modul mod_proxy_ajp, das einen Verbindungsabbruch eines Clients besser abfängt, und im Modul mod_ssl, das einen potenziellen I/O-Hänger behebt. Eine komplette Liste aller Bugfixes findet sich im offiziellen Changelog. Der Quellcode der aktuellen Version liegt auf den Servern des Apache-Projekts zum Download bereit.


Kommentieren


Developer's Guide / 08. Mär 2010

Apache 2.2.15 mit Sicherheitsupdates erschienen



Anzeige
  1. SAP Project and Implementation Lead (m/w)
    Hewlett-Packard GmbH, keine Angabe
  2. Betriebswirt / Wirtschaftsinformatiker (m/w)
    Schleupen AG, Ettlingen
  3. IT-Prozessorganisator (m/w)
    ZIMMERMANN Sanitäts- und Orthopädiehaus GmbH, Straubing
  4. Assistent E-Business (m/w)
    Hornbach-Baumarkt-AG, Großraum Mannheim/Karlsruhe

 

Detailsuche


Folgen Sie uns
       


Meistgelesen
  1. Epic Games

    Unreal Engine 4 soll in diesem Jahr "die Leute schockieren"

  2. Acta

    Deutschland setzt Unterzeichnung von Acta aus

  3. WOA

    Windows 8 für ARM im Detail

  4. Paypal-Konkurrent

    Dwolla will seine Dienste weltweit anbieten

  5. IMHO

    Windows 8 - Microsofts Befreiungsschlag


Meistkommentiert
  1. Kommentare: 172 | letzter Beitrag 05:54 Uhr

  2. Kommentare: 170 | letzter Beitrag 10.02. 14:44

  3. Kommentare: 148 | letzter Beitrag 10.02. 16:55

  4. Kommentare: 121 | letzter Beitrag 10.02. 22:05

  5. Kommentare: 108 | letzter Beitrag 10.02. 15:30

Mehr


  1. Paypal-Konkurrent

    Dwolla will seine Dienste weltweit anbieten

  2. Epic Games

    Unreal Engine 4 soll in diesem Jahr "die Leute schockieren"

  3. Digitale Karten

    US-Luftwaffe will Flugkarten durch Tablets ersetzen

  4. Freie Grafikbibliothek

    Mesa 8.0 unterstützt OpenGL 3.0

  5. Micron

    Neuer Speicher für wochenlangen Standby bei Notebooks

  6. EU-Datenroaming

    Nur noch maximal 50 Cent/MByte ab Juli angestrebt

  7. Streaming-Client

    Google bereitet eigenen Hifi-Netzwerkplayer vor

  8. Lidar

    Laserbilder zeigen Auswirkungen eines Erdbebens

  9. Adobe Creative Cloud

    Software im Monatsabo für 50 US-Dollar

  10. Ultrastar SSD400S.B

    Hitachi-SSD mit viel SLC-Flash von Intel



Haben wir etwas übersehen?

E-Mail an news@golem.de


Test PS Vita Import: Ausstattungswunder mit Speicherproblem
Test PS Vita Import
Ausstattungswunder mit Speicherproblem

Zwei Analogsticks und starke Grafik, Berührungs- und Bewegungssteuerung, UMTS und Bluetooth: Sony Computer Entertainment packt in den Nachfolger der Playstation Portable so gut wie alles, was irgendwie Sinn ergibt - nur Speicher etwa für Savegames fehlt der PS Vita von Haus aus.

  1. Playstation Network Umbenennung der Konten und neue Firmware

Chrome-18-Beta: Google-Browser mit erweiterter Hardwarebeschleunigung
Chrome-18-Beta
Google-Browser mit erweiterter Hardwarebeschleunigung

Kurz nach der stabilen Version von Chrome 17 hat Google nun auch eine Beta von Chrome 18 veröffentlicht. Die neue Version kann 2D-Canvas per GPU beschleunigen und unterstützt 3D-Inhalte auch auf älteren GPUs.

  1. Google Chrome 17 steht zum Download bereit
  2. Browser Google veröffentlicht Chrome für Android
  3. Adam Langley Google will bei SSL auf Online-Revocation-Checks verzichten

Cloudspeicher: Dropbox verschenkt 5 GByte Zusatzspeicher
Cloudspeicher
Dropbox verschenkt 5 GByte Zusatzspeicher

Der Cloudspeicherdienst Dropbox testet eine neue Funktion, mit der Fotos von Speicherkarten und Digitalkameras sofort synchronisiert werden können. Betatester bekommen dafür erhöhte Speicherkapazitäten geschenkt.

  1. Megaupload-Nachspiel Einige Filehoster bekommen Angst, andere machen weiter

Zum Artikel