Apache Webserver – Firewall ModSecurity unsicher…
Apache beinhaltet eine Firewallaplikation namens ModSecurity. Diese lässt sich nach neuesten Erkenntnissen mit manipulierten HTTP-Anfragen beinflussen. Durch gezielte Multipart-HTTP-Pakete wurde in der vergangenen Version die dazugehörige Filterfunktion ausgehebelt, bzw. zum Absturz gebracht. Das Sicherheitsloch wurde mit der neuen Version 2.5.9 behoben.