Релиз http-сервера Apache 2.4.68 с устранением 13 уязвимостей
Представлен релиз HTTP-сервера Apache 2.4.68, в котором устранено 13 уязвимостей и внесено несколько изменений. Устранённые уязвимости (первые 6 имеют умеренный уровень опасности, а остальные низкий): CVE-2026-34355 — переполнение буфера в mod_proxy_html, проявляющееся при обращении к бэкенду, контролируемому атакующим. CVE-2026-49975 — отказ в обслуживании через исчерпание всей доступной процессу памяти. CVE-2026-44186 — бесконечное зацикливании в модуле mod_proxy_ftp, эксплуатируемое при обращении к подконтрольному атакующему FTP-серверу. CVE-2026-44119 — локальные пользователи с правами создания файлов .htaccess могут прочитать содержимое файлов с привилегиями пользователя httpd. CVE-2026-43951 — аварийное завершение процесса из-за чтения из области памяти за пределами выделенного буфера в mod_headers и mod_mime. CVE-2026-42535 — … Читать далее Релиз http-сервера Apache 2.4.68 с устранением 13 уязвимостей
