08.02.2010, 00:00 Uhr

Kleines Update für Lighttpd

Mit einer sehr langsamen Anfrage, bei der zwischen jedem Byte eine künstliche Pause von einem Sekundenbruchteil eingelegt wird, nutzt der Webserver bald all seinen verfügbaren Speicher und hängt sich auf. Diese Methode ermöglicht einen DoS-Angriff, der innerhalb von Minuten seine Wirkung zeigt.
Mit Lighttpd 1.4.26 haben die Entwickler diese Schwachstelle entschärft. Obendrein hat das Projektteam einige Probleme in den Modulen mod_cgi, mod_proxy und mod_fastcgi in Ordnung gebracht und mehrere Bugs in anderen Bereichen des schlanken Webservers aufgespürt. Lighttpd ist für hochperformante Webanwendungen optimiert und wird unter anderem von YouTube und Wikipedia genutzt. (ph/phpj) Lighttpd



Das könnte Sie auch interessieren