Return-Path: Delivered-To: apmail-httpd-cvs-archive@www.apache.org Received: (qmail 2024 invoked from network); 23 Oct 2004 01:29:19 -0000 Received: from hermes.apache.org (HELO mail.apache.org) (209.237.227.199) by minotaur-2.apache.org with SMTP; 23 Oct 2004 01:29:19 -0000 Received: (qmail 84979 invoked by uid 500); 23 Oct 2004 01:29:18 -0000 Delivered-To: apmail-httpd-cvs-archive@httpd.apache.org Received: (qmail 84936 invoked by uid 500); 23 Oct 2004 01:29:17 -0000 Mailing-List: contact cvs-help@httpd.apache.org; run by ezmlm Precedence: bulk Reply-To: dev@httpd.apache.org list-help: list-unsubscribe: list-post: Delivered-To: mailing list cvs@httpd.apache.org Received: (qmail 84923 invoked by uid 500); 23 Oct 2004 01:29:17 -0000 Delivered-To: apmail-apache-1.3-cvs@apache.org Received: (qmail 84920 invoked by uid 99); 23 Oct 2004 01:29:17 -0000 X-ASF-Spam-Status: No, hits=-10.0 required=10.0 tests=ALL_TRUSTED,NO_REAL_NAME X-Spam-Check-By: apache.org Received: from [209.237.227.194] (HELO minotaur.apache.org) (209.237.227.194) by apache.org (qpsmtpd/0.28) with SMTP; Fri, 22 Oct 2004 18:29:17 -0700 Received: (qmail 2003 invoked by uid 1569); 23 Oct 2004 01:29:16 -0000 Date: 23 Oct 2004 01:29:16 -0000 Message-ID: <20041023012916.2002.qmail@minotaur.apache.org> From: nd@apache.org To: apache-1.3-cvs@apache.org Subject: cvs commit: apache-1.3 Announcement.de X-Virus-Checked: Checked X-Spam-Rating: minotaur-2.apache.org 1.6.2 0/1000/N nd 2004/10/22 18:29:16 Modified: . Announcement.de Log: update german announcement for 1.3.33 - not formally reviewed yet. Revision Changes Path 1.7 +21 -13 apache-1.3/Announcement.de Index: Announcement.de =================================================================== RCS file: /home/cvs/apache-1.3/Announcement.de,v retrieving revision 1.6 retrieving revision 1.7 diff -u -u -r1.6 -r1.7 --- Announcement.de 19 Oct 2004 21:56:21 -0000 1.6 +++ Announcement.de 23 Oct 2004 01:29:16 -0000 1.7 @@ -1,34 +1,38 @@ - Apache HTTP Server 1.3.32 freigegeben + Apache HTTP Server 1.3.33 freigegeben Wir, die Apache Software Foundation und das Apache HTTP Server Projekt, - freuen uns, die Freigabe der Version 1.3.32 des Apache HTTP Servers + freuen uns, die Freigabe der Version 1.3.33 des Apache HTTP Servers ("Apache") bekannt zu geben. Diese Ank�ndigung f�hrt die wesentlichen - �nderungen von 1.3.32 gegen�ber 1.3.31 auf. Die Ank�ndigung ist auch - in englischer Sprache sowie spanischer und japanischer �bersetzung unter + �nderungen von 1.3.33 gegen�ber 1.3.31 (1.3.32 wurde nicht offiziell + freigegeben) auf. Die Ank�ndigung ist auch in englischer Sprache sowie + japanischer �bersetzung unter - http://www.apache.org/dist/httpd/Announcement.html - http://www.apache.org/dist/httpd/Announcement.html.es - http://www.apache.org/dist/httpd/Announcement.html.ja + http://www.apache.org/dist/httpd/Announcement.txt + http://www.apache.org/dist/httpd/Announcement.txt.ja verf�gbar. Diese Version des Apache ist vornehmlich ein Bug-Fix- und Sicherheits- Update. Eine kurze Zusammenfassung der Bug-Fixes ist am Ende des Dokumentes aufgef�hrt. Die vollst�ndige Liste der �nderungen ist in der CHANGES- - Datei zu finden. Apache 1.3.32 behebt insbesondere 1 m�gliche - Sicherheitsl�cke: + Datei zu finden. Apache 1.3.33 behebt insbesondere 2 m�gliche + Sicherheitsl�cken: + o CAN-2004-0940 (cve.mitre.org) + Behebung eines Puffer�berlaufs durch maskierte Zeichen in einem + SSI-Befehl. + o CAN-2004-0492 (cve.mitre.org) Abweisen von Antworten eines entfernten Servers, wenn ein ung�ltiger (negativer) Content-Length-Header gesendet wurde. - Wir betrachten den Apache 1.3.32 als die beste verf�gbare Version des + Wir betrachten den Apache 1.3.33 als die beste verf�gbare Version des Apache 1.3 und wir empfehlen Benutzern �lterer Versionen, insbesondere der Familien 1.1.x und 1.2.x, umgehend die Aufr�stung. F�r die 1.2.x- Familie werden keine weiteren Releases mehr erstellt. - Apache 1.3.32 steht unter folgender Adresse zum Download bereit: + Apache 1.3.33 steht unter folgender Adresse zum Download bereit: http://httpd.apache.org/download.cgi @@ -81,10 +85,14 @@ besseren Performance, Stabilit�t und Sicherheit auf den Apache 2.0 zu wechseln. - Wesentliche �nderungen des Apache 1.3.32 + Wesentliche �nderungen des Apache 1.3.33 Sicherheitsl�cken + * CAN-2004-0940 (cve.mitre.org) + Behebung eines Puffer�berlaufs durch maskierte Zeichen in einem + SSI-Befehl. + * CAN-2004-0492 (cve.mitre.org) Antworten eines entfernten Servers werden abgewiesen, wenn ein ung�ltiger (negativer) Content-Length-Header gesendet wurde. @@ -110,7 +118,7 @@ Behobene Fehler Die folgenden nennenswerten Fehler wurden im Apache 1.3.31 (oder - fr�her) gefunden und im Apache 1.3.32 behoben: + fr�her) gefunden und im Apache 1.3.33 behoben: * mod_rewrite: Die Query-String-Behandlung von Proxy-URLs wurde korrigiert. PR 14518.