Stay Informed

Cybersecurity News

Home / News

Clear

Quick searches: Linux Windows Microsoft 365 AWS OVH VMware WordPress Fortinet Citrix VPN

478 result(s) for "Apache" — best match first.

What it means for your servers

The security stories that matter, explained by our team — with the concrete steps to take.

Latest headlines from security outlets

Collected every two hours from specialised publications — each link leads to the original article.

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories Alerts

Debian: DSA-5659-1: trafficserver Security Advisory Updates

Bartek Nowotarski discovered that Apache Traffic Server, a reverse and forward proxy server, was susceptible to denial of service via HTTP2 continuation frames.

Linux Apache

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories Vulnerabilities

Mageia 2024-0090: tomcat security update

Denial of Service via incomplete cleanup vulnerability in Apache Tomcat. It was possible for WebSocket clients to keep WebSocket connections open leading to in…

Apache

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories Vulnerabilities

Mageia 2024-0068: batik security update

The updated packages fix security vulnerabilities: Server-Side Request Forgery (SSRF) vulnerability in Batik of Apache XML Graphics allows an attacker to load …

Apache

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories

Fedora 38: trafficserver 2023-dcbfbf1396

Update to upstream 9.2.2. Changes with Apache Traffic Server 9.2.2 #9544 - Docs: format typos in header_rewrite doc #9754 - Fix OCSP detection during build (9.…

Linux Apache

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories Vulnerabilities

Debian LTS: DLA-3475-1: trafficserver security update

Several vulnerabilities were discovered in Apache Traffic Server, a reverse and forward proxy server. CVE-2022-47184

Linux Apache

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories Vulnerabilities

Debian: DSA-5435-2: trafficserver security update

Several vulnerabilities were discovered in Apache Traffic Server, a reverse and forward proxy server, which could result in information disclosure or denial of…

Linux Apache

The Hacker News
The Hacker News Vulnerabilities

New Python-Based "Legion" Hacking Tool Emerges on Telegram

An emerging Python-based credential harvester and a hacking tool named Legion is being marketed via Telegram as a way for threat actors to break into various o…

Apache

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories

Debian: DSA-5370-1: apr security update

Ronald Crane discovered that missing input saniting in the apr_encode functions of apr, the Apache Portable Runtime library, may result in denial of service or…

Linux Apache

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories

Debian: DSA-5364-1: apr-util security update

Ronald Crane discovered that missing input saniting in the apr_base64 functions of apr-util, the Apache Portable Runtime utility library, may result in denial …

Linux Apache

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories Vulnerabilities

Debian LTS: DLA-3332-1: apr-util security update

An Integer Overflow or Wraparound vulnerability was fixed in apr_base64() in the Apache Portable Runtime Utility Library. For Debian 10 buster, this problem ha…

Linux Apache

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories Vulnerabilities

Mageia 2023-0045: apr-util security update

Integer Overflow or Wraparound vulnerability in apr_base64 functions of Apache Portable Runtime Utility (APR-util) allows an attacker to write beyond bounds of…

Apache

LinuxSecurity - Security Articles
LinuxSecurity - Security Articles

OpenSSF Aimed to Stem Open Source Security Problems in 2022

In 2022, the Open Source Software Foundation (OpenSSF) set its sights on fixing security problems with the open software supply chain. including joining forces…

AWS Apache Apple

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories Vulnerabilities

Debian LTS: DLA-3269-1: libapreq2 security update

A flaw in Apache libapreq2 versions 2.16 and earlier could cause a buffer overflow while processing multipart form uploads. A remote attacker could send a requ…

Linux Apache

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories Vulnerabilities

Debian: DSA-5311-1: trafficserver security update

Several vulnerabilities were discovered in Apache Traffic Server, a reverse and forward proxy server, which could result in HTTP request smuggling, cache poiso…

Linux Apache

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories Vulnerabilities

SciLinux: SLSA-2022-8958-1 Important: bcel on SL7.x (noarch)

Apache-Commons-BCEL: arbitrary bytecode produced via out-of-bounds writing (CVE-2022-42920) For more details about the security issue(s), including the impact,…

Linux Apache

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories Vulnerabilities

Fedora 35: bcel 2022-f60a52e054

Security fix: CVE-2022-42920 bcel: Apache-Commons-BCEL: arbitrary bytecode produced via out-of-bounds writing

Linux Apache

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories Vulnerabilities

Fedora 36: bcel 2022-0e358addb8

Security fix: CVE-2022-42920 bcel: Apache-Commons-BCEL: arbitrary bytecode produced via out-of-bounds writing

Linux Apache

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories Vulnerabilities

Fedora 37: bcel 2022-01a56f581c

Security fix: CVE-2022-42920 bcel: Apache-Commons-BCEL: arbitrary bytecode produced via out-of-bounds writing

Linux Apache

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories

Debian: DSA-5264-1: batik security update

It was discovered that Apache Batik, a SVG library for Java, allowed attackers to run arbitrary Java code by processing a malicious SVG file. For the stable di…

Linux Apache

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories

Debian LTS: DLA-3169-1: batik security update

It was discovered that Apache Batik, a SVG library for Java, allowed attackers to run arbitrary Java code by processing a malicious SVG file. For Debian 10 bus…

Linux Apache

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories Vulnerabilities

Debian LTS: DLA-3155-1: bcel security update

The Apache Xalan Java XSLT library is vulnerable to an integer truncation issue when processing malicious XSLT stylesheets. This can be used to corrupt Java cl…

Linux Apache

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories

Debian LTS: DLA-3111-1: mod-wsgi security update

An issue has been found in mod-wsgi, a Python WSGI adapter module for Apache. A request from an untrusted proxy does not remove the X-Client-IP header and thus…

Linux Apache

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories Vulnerabilities

Debian: DSA-5206-1: trafficserver security update

Several vulnerabilities were discovered in Apache Traffic Server, a reverse and forward proxy server, which could result in HTTP request smuggling, cache poiso…

Linux Apache

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories Vulnerabilities

Mageia 2022-0261: java security update

OpenJDK: Defective secure validation in Apache Santuario (Libraries, 8278008) (CVE-2022-21476) OpenJDK: Unbounded memory allocation when compiling crafted XPat…

Apache