Автор Тема: [httpd] Apache 1.3.32 Released  (Прочитано 4203 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Green Kakadu

  • Координатор
  • Глобальный модератор
  • Ветеран
  • *****
  • Сообщений: 2757
  • +1/-0
  • 0
    • Просмотр профиля
    • http://gnezdo.webscript.ru
[httpd] Apache 1.3.32 Released
« : 24 Октября 2004, 02:51:49 »
Ничего в общем-то особенного, вместо 1.3.31 появилась версия 1.3.32 поправлено несколько багов (2 из них связанны с оч.любимым нынче mod_rewrite) и добавлены пара фич, которые особого экстаза ни у кого не вызовут ввиду своей незначительности.

Анонс: http://www.apache.org/dist/httpd/Announcement.html

Bugs fixed

The following bugs were found in Apache 1.3.31 (or earlier) and have been fixed in Apache 1.3.32:

- mod_rewrite: Fix query string handling for proxied URLs. PR 14518.
- mod_rewrite: Fix 0 bytes write into random memory position. PR 31036.
- mod_digest: Fix nonce string calculation since 1.3.31 which would force re-authentication for every connection if AuthDigestRealmSeed was not configured. PR 30920.
- Fix trivial bug in mod_log_forensic that caused the child to seg fault when certain invalid requests were fired at it with forensic logging is enabled. PR 29313.
- No longer breaks mod_dav, frontpage and others. Repair a patch in 1.3.31 which prevented discarding the request body for requests that will be keptalive but are not currently keptalive. PR 29237.

New features

New features that relate to specific platforms:

- Win32: Improve error reporting after a failed attempt to spawn a piped log process or rewrite map process.

New features that relate to specific platforms:

- Added new compile-time flag: UCN_OFF_HONOR_PHYSICAL_PORT. It controls how UseCanonicalName Off determines the port value if the client doesn\'t provide one in the Host header. If defined during compilation, UseCanonicalName Off will use the physical port number to generate the canonical name. If not defined, it tries the current Port value followed by the default port for the current scheme.

Security vulnerabilities
Reject responses from a remote server if sent an invalid (negative) Content-Length.
« Последнее редактирование: 29 Октября 2004, 23:09:48 от Green Kakadu »
 в исканиях.

Оффлайн Green Kakadu

  • Координатор
  • Глобальный модератор
  • Ветеран
  • *****
  • Сообщений: 2757
  • +1/-0
  • 0
    • Просмотр профиля
    • http://gnezdo.webscript.ru
Apache 1.3.33 Released
« Ответ #1 : 29 Октября 2004, 23:06:41 »
Вот так вот быстро и шустро. Опять прихлопнули пару багов связанных с mod_include (а точнее с SSI).
Changes with Apache 1.3.33 Если интересно, то вот ссылочка на слэшдот, там довольно бурные обсуждения на тему: почему в апаче баги/дыры находят так часто, а например в мозиле нет, можно ли написать "абсолютно правильный код" , впечатление об Apache 2 и т.д.
в общем гляньте: http://apache.slashdot.org/apache/04/10/29/0034258.shtml?tid=148&tid=172&tid=1&tid=2

З.Ы. говорят, что движок слэшдота работает на mod_perl
 в исканиях.

 

Sitemap 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28