非出网教程/电脑安全教程/内容

lighttpd 再爆漏洞 影响所有版本

电脑安全教程2024-02-28 阅读()
随着网络的普及,我们的生活越来越方便,但是网络安全也成了很多人面临的一个问题。特别是那些有着商业数据的企业电脑,更要注意上网安全常识,不然病毒会对我们造成严重的威胁。




 


lighttpd(发音为lighty)是一套开放源代码的网页服务器,以BSD许可证发布。相较于其他的网页服务器,lighttpd仅需少量的存储器及CPU资源即可达到同样的性能。今天lighttpd 团队对外发布公告,包括最新版本1.4.29在内的所有版本存在通过mod_auth 模块在base64加密字符的时候会出现符号错误导致的越界漏洞。


具体信息参见:



该漏洞影响了当前lighttpd的所有发布版本以及SVN r2806 之前的版本。



目前官方已经发布了补丁,估计新版本1.4.30也会不久发布。



下载patch:





这个漏洞(http://redmine.lighttpd.net/issues/2370)是一个叫“Xi Wang”的国人发现的。



注:如果你的lighttpd 没有启用mod_auth 模块,则可以表示影响不大。


上面是电脑上网安全的一些基础常识,学习了安全知识,几乎可以让你免费电脑中毒的烦扰。



……

相关阅读