パスワードを忘れた? アカウント作成
18451 story
apache

Apache 2.2.8, 2.0.63, 1.3.41 一斉にリリース 15

ストーリー by yoosee
忘れずにアップデートを 部門より

iida 曰く、

Apache HTTPサーバー2.2.82.0.631.3.41がいっせいにリリースされた。
脆弱性対応として、CVE-2007-6422 (2.2.8のみ)、CVE-2007-6421 (2.2.8のみ)、CVE-2007-6388CVE-2007-5000CVE-2007-3847 (WindowsとNetWareの1.3.41のみ) への対応が含まれているそうだ。タレコみ時点では (1.3.41の) mod_sslやApache-SSLのリリースはまだのようだ。

なお、1つ前の版―2.2.7、2.0.62、1.3.40―はリリースされなかった。

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • また… (スコア:2, 興味深い)

    by Anonymous Coward on 2008年01月22日 0時56分 (#1284339)
    proxyがらみですか。
    それだけじゃなか…

    mod_proxy_balancer
    mod_proxy
    mod_status
    mod_imap, mod_imagemap

    どれもロードしてないから影響ないかな?
    いや、よい子はちゃんとアップデートしましょうね。

    proxyが複雑なのは理解できる。だからこそhttpdとコアモジュール(とそこに
    利用者の多い枯れたものを含めてもいいけど)、その他を分離すべきではないかなぁ。

    "Apache httpd"はもっとシンプルで鉄板であっていいと思うけどね…
    ASF製でもモジュールはモジュールですべからくプロジェクトもてよと。
    • Re:また… (スコア:1, 参考になる)

      by Anonymous Coward on 2008年01月22日 2時25分 (#1284367)
      Apache2.2.6のmod_proxy関係は、高負荷時に大量のTIME_WAITソケットを残してくれましたから。 proxyは、もっとoptional扱いのほうがいいなぁ。
      親コメント
    • Server: Apache/1.3.34 (Debian) mod_gzip/1.3.26.1a mod_perl/1.29
      X-Powered-By: Slash 2.005000189
      X-Fry: I don't regret this, but I both rue and lament it.

      だそうです。Debian なので、security update には別の道筋があるのでしょう。
      親コメント
typodupeerror

「科学者は100%安全だと保証できないものは動かしてはならない」、科学者「えっ」、プログラマ「えっ」

読み込み中...