Linux E X P R E S

Facebook

Webový server lighttpd vypíná SSL 3.0

lighttpd

K aplikacím, které mají deaktivován nebo odstraněn zranitelný protokol SSL 3.0, se ve verzi 1.4.36 přidává i webový server lighttpd.


Po odhalení útoku POODLE začal zranitelný protokol SSL 3.0 (tedy poslední dosud běžně používaná verze protokolu SSL; jinak už se používají jen protokoly TLS) mizet ze serverových i klientských aplikací. Například v prohlížeči Mozilla Firefox byl protokol deaktivován ve verzi 34 a v nedávno vydané verzi 39 byl úplně odstraněn.

Nově se k takovým aplikacím přidává také webový server lighttpd. Protokol SSL 3.0 nebyl v čerstvě vydané verzi 1.4.36 úplně odstraněn, jen je ve výchozím stavu vypnutý. Nová verze byla vydána po více než roce od té předchozí a obsahuje i řadu dalších novinek – kromě opravy řady chyb se (bohužel) také mění API pro moduly, některé od třetích osob tedy mohou přestat fungovat.

Diskuze (0) Nahoru