Apache Server 2.4.3 corrige mais de 50 bugs e fecha duas falhas de segurança
As duas vulnerabilidades estão presentes nos módulos mod_proxy_aip, mod_proxy_http e mod_negotiation.
A Apache Software Foundation liberou a versão 2.4.3 do Apache HTTP Server, que traz correção para mais de 50 bugs e fecha duas falhas de segurança. As duas vulnerabilidades estão presentes nos módulos mod_proxy_aip, mod_proxy_http e mod_negotiation.
Elas foram listadas como CVE-2012-3502 e CVE-2012-2687, mas há poucas informações disponíveis sobre elas. O primeiro bug acontece com mod_proxy_sjp e mod_proxy_http no backend↳Back-end49 conteúdosIntegração front-end com backend: 7 decisões que evitam caos entre APIs, BFF e GraphQLDev (Back & Front) · abr 2026Como criar uma FAKE API REST para testes — JSONPlaceholderDev (Back & Front) · set 2025Construindo um aplicativo de bate-papo de IA simples com Spring AI e AngularDev (Back & Front) · jul 2025Ver tudo em Dev (Back & Front) → quando uma conexão está sendo encerrada, o que poderia levar a problemas de privacidade devido à uma confusão de resposta. O segundo problema, no mod_negotiation, se refere a um possível XSS (cross-site scripting), no qual usuários não confiáveis fazem upload de arquivos; ele é corrigido deixando-se escapar nomes de arquivos.
A versão atualizada do HTTP Server está disponível para download aqui. Detalhes de todas as mudanças podem ser encontrados no change log.
Com informações de The H







