Apache 2.0.47 released 29
ストーリー by wakatono
ひっそりとリリース 部門より
ひっそりとリリース 部門より
yosshy 曰く、 "ZDNN で報じられている通り、Apache 2.0.47 がリリースされています。
2.0.46 以前のバージョンは全て 2.0.47 へのアップグレードが推奨されています。
主なバグフィクスは以下の通り:
- SSLで 弱い方の暗号が使われるバグ
- prefork MPM の場合、まれにアクセスされるポートで accept() があるエラーを返す事で一時的に DoS 状態になるバグ
- ターゲットホストが IPv6 で、FTP プロキシサーバが IPv6 ソケットを作れない場合に DoS 状態になるバグ
- 過大な subrequest の内部リダイレクトや入れ子の subrequest による無限ループでサーバがクラッシュするバグ"
ほかにも (スコア:3, 参考になる)
1.3.27 は? (スコア:0)
Re:1.3.27 は? (スコア:2, 参考になる)
あげられてる項目からすると、たぶん1.3系は関係なさそうな気がします。
Re:1.3.27 は? (スコア:1)
>The server would crash when going into an infinite loop due to too many subsequent internal redirects and nested subrequests.
[VU#379828]
あたりは共通の脆弱性だったみたいです。
アナウンスメントはまだでてないみたい。
2.0系統 (スコア:0)
いまだに、1.3系にしつこく拘る理由は一体何なの。
Re:2.0系統 (スコア:2, すばらしい洞察)
Re:2.0系統 (スコア:1)
PHPさえ対応できればいますぐにでも移行を検討できるのだけど(T_T)
# SMPで1.3.xより性能がだいぶいいように思えるけど、気のせい?
仕事の方のはなしだと、予算の関係でそうすぐって訳にはいかない
ですけど。
wild wild computing
Re:2.0系統 (スコア:0)
実際パフォーマンスも落ちますし。
Re:2.0系統 (スコア:0)
Re:2.0系統 (スコア:1)
心配になるのもむべなるかな、と。
Re:2.0系統 (スコア:1)
ということでしょうか。いくら技術的には好ましくても難しいん
ですよね。
Re:2.0系統 (スコア:0)
Re:2.0系統 (スコア:0)
Re:2.0系統 (スコア:0)
Re:2.0系統 (スコア:0)
prefork以外のMPMを使う時にはPerlのマルチスレッド対応リビルドが必須、
でもプレインストールのは非対応、
ってことを問題にしてるのではなかろうか。
#個人的にpreforkを使うなら2系に移行する意味はないと思うのでAC
Re:2.0系統 (スコア:0)
Re:2.0系統 (スコア:0)
2.0系を使う理由がないから。
こだわっているわけではないのですよ。
Re:2.0系統 (スコア:0)
てか Apache しか動いていないんなら、かな。
Re:2.0系統 (スコア:0)
テスト項目もあげないといけないのよ~。
その作業にかかるお金を客からもらわなきゃいけないのよ~。
趣味でやってる人ばかりじゃないのよ~。
わかりる~?
Re:2.0系統 (スコア:0)
#なさけないのでAC
Re:2.0系統 (スコア:1)
の
Re:2.0系統 (スコア:1)
XOOPS を使うときには /etc/php.ini とかで「register_globals = On」を指定する。
ってことです。
の
Re:2.0系統 (スコア:0)
ところで (スコア:0)
それともまったくの別物?
Re:ところで (スコア:0)
何かstrongholdみたいなものではないですかね。
参考にApache>Derivativesへのリンク [google.com]を書いときます。
Re:ところで (スコア:0)
#全くの外野なので識者の指摘をお願いしますm(__)m
ところで (スコア:0)
no_sslだったりno_srcだったり。
Re:ところで (スコア:0)
Re:ところで (スコア:0)
デヴェロッパーの中で少数派なので
おかしな結果になりがちなのは仕方がない