- A hozzászóláshoz be kell jelentkezni
- 2512 megtekintés
Hozzászólások
hu pedig mikor meglattam hogy debian kiadas, azt hittem mar megint eltelt 10 ev :)
A'rpi
- A hozzászóláshoz be kell jelentkezni
lol:)
--
Dropbox tárhely igénylés: https://www.dropbox.com/referrals/NTMwMDYwODE5
- A hozzászóláshoz be kell jelentkezni
ja mar a sun-java6 -bol meg lehetett oldani hogy 6.12-rol 6.20-re frissuljon, a CVE-2009-3555 -ot javito apache2 nem fert bele?
- A hozzászóláshoz be kell jelentkezni
láttam apache2 frissítéseket, nincs köztük?
- A hozzászóláshoz be kell jelentkezni
abbol kiindulva hogy kb. 2.2.15-ben javithattak (http://httpd.apache.org/docs/2.2/mod/mod_ssl.html#sslinsecurerenegotiat…) - nem olvastam utana hogy pontosan mikor - es a firefox a hibakonzolban meg mindig kiirja hogy vulnerable - ha nem vag at -, szerintem meg mindig nincs javitva. egy reszleges javitas volt regebben:
apache2 (2.2.9-10+lenny6) stable-security; urgency=high
* Security:
- Reject any client-initiated SSL/TLS renegotiations. This is a partial fix
for the TLS renegotiation prefix injection attack (CVE-2009-3555).
Any configuration which requires renegotiation for per-directory/location
access control or uses "SSLVerifyClient optional" is still vulnerable.
- A hozzászóláshoz be kell jelentkezni