#apachehttpserver

2024-07-24

Two critical vulnerabilities in Apache HTTP Server (CVE-2024-40725 & CVE-2024-40898) could allow attackers to smuggle requests or bypass SSL client auth, leading to unauthorized access. Upgrade to version 2.4.62+ and review SSL configs ASAP! #ApacheHTTPServer #CVE #CensysRapidResponse censys.com/cve-2024-40725-4089

2024-07-18

The Apache Software Foundation recently announced several critical vulnerabilities in the Apache HTTP Server that pose significant risks to millions of websites. These vulnerabilities, could lead to serious issues such as unauthorized access to source code, server-side request forgery (SSRF), and denial of service (DoS) attacks. Specific vulnerabilities include issues with mod_http2, privilege escalation from modules' scripts, and problems related to mod_auth_digest among others. It's crucial for users to update to Apache HTTP Server 2.4.39 or later to mitigate these risks.

httpd.apache.org/security/vuln

#cybersecurity #apache #vulnerabilities #apachehttpserver #http #server #ssrf #DoS #attack #privilege_escalation #update

novaTopFlexnovaTopFlex
2024-05-04

I am having problems even when privileged after modifying my /var/www/html/index.html to create my own locally-hosted website. Any suggestions that can assist with updating the contents?

Mustafa Kaan Demirhanmstfknn
2023-04-13

🚨 Security update for users: Vulnerability found in httpd & mod_http2 (CVE-2023-25690). Apply the update now to secure your systems! More info: access.redhat.com/articles/112

heise onlineheiseonline
2023-01-13

US-Indigene: Apache Software Foundation soll ihren Namen ändern

Seit 1999 gibt es die Apache Foundation, gleichnamige Projekte teilweise viel länger. Die Bezeichnung sei eine respektlose Aneignung und müsse geändert werden.

heise.de/news/Natives-in-Tech-

Logo der Apache Software Foundation mit der Feder
heise online (inoffiziell)heiseonline@squeet.me
2021-12-03
Derzeit nutzen Angreifer eine kritische Lücke in Webservern auf Apache-Basis aus. Sicherheitsupdates sind schon länger verfügbar.
Jetzt patchen! Attacken auf Apache HTTP Server gesichtet
heise online (inoffiziell)heiseonline@squeet.me
2021-10-05
Angreifer haben es derzeit auf Apache-Webserver abgesehen. Davon ist aber nur eine bestimmte Version bedroht.
Sicherheitsupdate: Angreifer könnten auf Dateien von Apache-Webservern zugreifen

Client Info

Server: https://mastodon.social
Version: 2025.04
Repository: https://github.com/cyevgeniy/lmst