Lighttpd: Mehrere Schwachstellen

Rund um die Sicherheit des Systems und die Applikationen
Post Reply
grandcat
Posts: 104
Joined: 2006-08-15 12:26
Location: Bayern
 

Lighttpd: Mehrere Schwachstellen

Post by grandcat »

Hallo,

ich möchte nur kurz auf folgende, aktuelle Heisemeldung (http://www.heise.de/security/news/meldung/93105) hinweisen, da mehrere Schwachstellen im Webserver Lighttpd ( durch Stefan Esser ) entdeckt wurden und ein Einspielen der Patches ( http://trac.lighttpd.net/trac/changeset/1875 ) für jeden Administrator, der Lighttpd verwendet, empfohlen wird. :wink:
dtdesign
Posts: 391
Joined: 2006-09-05 21:12
Location: Berlin
Contact:
 

Re: Lighttpd: Mehrere Schwachstellen

Post by dtdesign »

Eine Überprüfung ergab, dass das aktuelle lighttpd Paket von Debian Etch ebenfalls diese Schwachstellen enthält.

@Mods: Bitte ins Sicherheitsforum verschieben.

Gruß
dtdesign
Roger Wilco
Posts: 5923
Joined: 2004-05-23 12:53
 

Re: Lighttpd: Mehrere Schwachstellen

Post by Roger Wilco »

dtdesign wrote:Eine Überprüfung ergab, dass das aktuelle lighttpd Paket von Debian Etch ebenfalls diese Schwachstellen enthält.
Während in Villa Debian noch geschrubbt wird, wird in Villa Gentoo schon gefeiert. ;)
Naja, es wird mit Sicherheit in den nächsten Tagen ein aktualisiertes Paket für die Distributionen geben, die lighttpd ausliefern.
dtdesign wrote:@Mods: Bitte ins Sicherheitsforum verschieben.
Lighttpd ist ein Webserver, das passt hier schon.
User avatar
Joe User
Project Manager
Project Manager
Posts: 11191
Joined: 2003-02-27 01:00
Location: Hamburg
Contact:
 

Re: Lighttpd: Mehrere Schwachstellen

Post by Joe User »

Bei Gentoo wurden die Lücken am 20.07 (1.4.15-r1) geschlossen.

Moved from Webserver - Installation und Konfiguration to Sicherheitsrelevante Themen.
Post Reply