CVE-2011-3192 pour Apache2 : mod_rangecnt + fail2ban
Un bug sur le champ Range à été découvert entrainant un chute du serveur par epuisement des ressources du serveur ! Un peu d’infos : apache.org Une solution a vite été trouvée : compter le nombre d’arguments de Range et refuser s’il y en a plus que 5 ! En association avec fail2ban, il est [...]
