25.03.2002

WEBSERVER

Bildquelle:

Apache Version 1.3.24 ist fertig

Seit dem Wochenende steht der Apache-Webserver in der Version 1.3.24 zum Download bereit.

Neben einigen Verbesserungen schließt die neue Version eine Sicherheitslücke unter Windows.

Die nun geschlossene Lücke in der Win32-Portierung erlaubte es Angreifern, im Remote-Zugriff Kommando-Interpreter wie cmd.exe zu missbrauchen. Neuerung gegenüber dem Release 1.3.23 bringt der Apache-Webserver im "mod-proxy"-Modul mit, etwa eine "ProxyIOBuffersize"-Direktive.

Das neue Modul "mod_log_nw" erlaubt eine Rotation der Log-Files unter NetWare. Zudem wurden einige Fehler im letzten Release beseitigt.

Eine weitere Neuerung ist das neue Schlüsselwort IgnoreCase in der Direktive IndexOptions