Commentaires : Apache émet un correctif pour une faille zero-day activement exploitée

Apache a sorti la version 2.4.50 pour Apache HTTP Server
afin de corriger deux vulnérabilités, dont une zero-day activement exploitée.

https://www.clubic.com/antivirus-securite-informatique/actualite-387430-apache-emet-un-correctif-pour-une-zero-day-activement-exploitee.html

1 « J'aime »

Très similaire à une faille dans IIS de 2001 (20 ans déjà)… :smiley:

Voir https://www.madirish.net/39 pour les détails.

C’était le bon temps. Ça marchait super bien, sur plein de serveurs d’entreprises, et y’avait tout un tas de grosses failles grossières de ce genre sur Windows :partying_face: