블로그 이미지
News and Announcements (at) Apache Software Foundation. 노안돼지
Apache Software Foundation The Apache User Group KLDP From download

Recent Post»

Recent Comment»

Recent Trackback»

Archive»

« 2024/4 »
1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30

 
 
아파치 소프트웨어 재단은 아파치 오픈 소스 소프트웨어 프로젝트 커뮤니티 지원을 제공합니다.
아파치 프로젝트는 협업과 개발 프로세스를 기반으로 하는 상호간의 공감대와 개방되어 있는 실용적인 소프트웨어 라이센스, 그 분야에서 선두를 달릴 수 있는 고품질 소프트웨어 개발을 추구하고 있습니다.

우리는 심플한 서버 공유 프로젝트의 모임이라고도 하지만 오히려 개발자와 사용자간의 커뮤니티라고 생각합니다.

Apache HTTP Server 2.4.2 릴리즈

뉴스/소식 | 2012. 4. 20. 08:43 | Posted by 노안돼지

Apache HTTP Server 2.4.2 Released


The Apache Software Foundation and the Apache HTTP Server Project are pleased to announce the release of version 2.4.2 of the Apache HTTP Server ("Apache").  This version of Apache is our 2nd GA release of the new generation 2.4.x branch of Apache HTTPD and represents fifteen years of innovation by the project, and is recommended over all previous releases. This version of Apache is principally a security and bug fix release, including the following security fix:


*) SECURITY: CVE-2012-0883 (cve.mitre.org)

   envvars: Fix insecure handling of LD_LIBRARY_PATH that could

   lead to the current working directory to be searched for DSOs.


Apache HTTP Server 2.4.2 is available for download from:


 http://httpd.apache.org/download.cgi


Apache 2.4 offers numerous enhancements, improvements, and performance boosts over the 2.2 codebase.  For an overview of new features introduced since 2.4 please see:


 http://httpd.apache.org/docs/trunk/new_features_2_4.html


Please see the CHANGES_2.4 file, linked from the download page, for a full list of changes. A condensed list, CHANGES_2.4.2 includes only those changes introduced since the prior 2.4 release.  A summary of all of the security vulnerabilities addressed in this and earlier releases is available:


 http://httpd.apache.org/security/vulnerabilities_24.html


This release requires the Apache Portable Runtime (APR) version 1.4.x and APR-Util version 1.4.x. The APR libraries must be upgraded for all features of httpd to operate correctly.


This release builds on and extends the Apache 2.2 API.  Modules written for Apache 2.2 will need to be recompiled in order to run with Apache 2.4, and require minimal or no source code changes.


 http://svn.apache.org/repos/asf/httpd/httpd/trunk/VERSIONING


When upgrading or installing this version of Apache, please bear in mind that if you intend to use Apache with one of the threaded MPMs (other than the Prefork MPM), you must ensure that any modules you will be using (and the libraries they depend on) are thread-safe.


NOTE to Windows users: AcceptFilter None has replaced Win32DisableAcceptEx 

   and the feature appears to have interoperability issues with mod_ssl.

   Apache 2.4.2 may not yet be suitable for all Windows servers.  There 

   is not yet a Windows binary distribution of httpd 2.4, but this is

   expected to be remedied soon as various dependencies graduate from

   beta to GA.


:

Apache HTTP Server 2.4 릴리즈

뉴스/소식 | 2012. 2. 22. 09:00 | Posted by 노안돼지
많은 개발자와 서버 운영자들이 기다리시던 Apache HTTP Server 2.4가 릴리즈 되었습니다.

Apache HTTP Server 2.4에서는 클라우드 환경을 구성하는데 적합하게 하는 기능들이 많이 추가 되었습니다.
•    Improved performance (lower resource utilization and better concurrency)
•    Reduced memory usage
•    Asyncronous I/O support
•    Dynamic reverse proxy configuration
•    Performance on par, or better, than pure event-driven Web servers
•    More granular timeout and rate/resource limiting capability
•    More finely-tuned caching support, tailored for high traffic servers and proxies.


기능 개선에 대한 상세한 내용은 아래 주소를 참고하세요.
http://httpd.apache.org/docs/2.4/new_features_2_4.html

 
다운로드는 아래 주소에서 받을 수 있습니다.
http://httpd.apache.org/download.cgi#apache24
 
:

Apache HTTP Server 2.2.17과 2.0.64 릴리즈

뉴스/소식 | 2010. 10. 20. 11:29 | Posted by 노안돼지
The Apache Software Foundation and the Apache HTTP Server Project are pleased to announce the release of version 2.2.17 of the Apache HTTP Server ("Apache").  This version of Apache is principally a bug fix release, and a security fix release of the APR-util 1.3.10 dependency;

    * SECURITY: CVE-2010-1623 (cve.mitre.org)
      Fix a denial of service attack against apr_brigade_split_line().

    * SECURITY: CVE-2009-3560, CVE-2009-3720 (cve.mitre.org)
      Fix two buffer over-read flaws in the bundled copy of expat which
      could cause httpd to crash while parsing specially-crafted
      XML documents.


  We consider this release to be the best version of Apache available, and
  encourage users of all prior versions to upgrade.

  Apache HTTP Server 2.2.17 is available for download from:

    http://httpd.apache.org/download.cgi

  Apache HTTP Server 2.0.64 legacy release is also currently available, with the same vulnerability correction as well as many others fixed in 2.2.16 and earlier releases.  See the corresponding CHANGES files linked from the download page.  The Apache HTTP Project developers strongly encourage all users to migrate to Apache 2.2, as only limited and less frequent maintenance is provided for legacy versions.

  Apache 2.2 offers numerous enhancements, improvements, and performance boosts over the 2.0 codebase.  For an overview of new features introduced since 2.0 please see:

    http://httpd.apache.org/docs/2.2/new_features_2_2.html

  Please see the CHANGES_2.2 file, linked from the download page, for a full list of changes.  A condensed list, CHANGES_2.2.17 provides the complete list of changes since 2.2.16.  A summary of all of the security vulnerabilities addressed in this and earlier releases is available:

    http://httpd.apache.org/security/vulnerabilities_22.html

  This release includes the Apache Portable Runtime (APR) version 1.4.2 and APR Utility Library (APR-util) version 1.3.10, bundled with the tar and zip distributions.  The APR libraries libapr and libaprutil (and
  on Win32, libapriconv version 1.2.1) must all be updated to ensure binary compatibility and address many known security and platform bugs.

  This release builds on and extends the Apache 2.0 API.  Modules written for Apache 2.0 will need to be recompiled in order to run with Apache 2.2, and require minimal or no source code changes.

    http://svn.apache.org/repos/asf/httpd/httpd/branches/2.2.x/VERSIONING

  When upgrading or installing this version of Apache, please bear in mind that if you intend to use Apache with one of the threaded MPMs (other than the Prefork MPM), you must ensure that any modules you will be using (and the libraries they depend on) are thread-safe.
:

Apache HTTP Server (httpd) 2.2.15 릴리즈

뉴스/소식 | 2010. 3. 8. 08:54 | Posted by 노안돼지

아파치 소프트웨어 재단과 아파치 HTTP 서버 프로젝트에서 Apache HTTP Server ("httpd") 2.2.15 버전을 릴리즈 하였습니다.
이번 httpd 릴리즈에서는 주요한 보안과 이전 버전에서 발견된 버그를 수정하였습니다.

주목할만한 사항으로는 이번 릴리즈는 OpenSSL 프로젝트의 openssl 라이브러리 0.9.8m릴리즈와  Addressing  CVE-2009-3555 (cve.mitre.org), TLS renegotiation prefix injection attack 부분이 반영되었습니다.

이 릴리즈는 이슈인 CVE-2010-0408에서 mod_proxy_ajp, CVE-2010-0425에서 mod_isapi와  CVE-2010-0434에서의 mod_headers의 내용이 반영되어 적용되었습니다.


우리는 이번 릴리즈가 가장 좋은 httpd 버전이라고 생각하기 때문에, 사용자는 이번 버전으로 업그레이드 하시길 바랍니다.

Apache HTTP Server 2.2.15는 아래 주소에서 다운 받으실 수 있습니다.
  http://httpd.apache.org/download.cgi

:

Apache HTTP Server의 15주년 기념일을 축하드립니다.

알림 | 2010. 2. 24. 00:07 | Posted by 노안돼지

아파치 소프트웨어 재단에서 2010년 2월 23일 Apache HTTP Server이 15주년 기념일을 축하였습니다.

아파치 소프트웨어 재단의 대표 프로젝트인 Apache HTTP Server는 전 세계의 대표적인 웹 서버로서, 약 1억12백만 이상의 웹사이트에서 사용되고 있습니다.

2010년 2월 23일 FOREST HILL, MD -- 아파치 소프트웨어 재단(ASF) -- 개발자와 간사, 그리고 138개에 이르는 인큐베이터 오픈 소스 프로젝트 -- 오늘 Apache HTTP Server 탄생 15주년을 기념하였습니다.

이 프로젝트는 아파치 소프트웨어 재단의 발단이 된 첫번째 프로젝트로, 세계에서 가장 널리 이용되는 웹 서버 소프트웨어로서 현재 약 1억 12백만개의 웹사이트에서 운영되고 있습니다.

재단에 참여하는 모든 지원자 노력의 산물인 Apache HTTP Server는 현재 실시간 뉴스 소스, 포츈지의 100대 엔터프라이즈 포털, 클라우드 컴퓨팅 클러스터, 파이낸셜 서비스 플랫폼, 높은 보안성과 정확성을 요구하는 국방 인텔리전스 애플리케이션, 항공 커뮤니케이션 네트워크 등등의 전 세계 사용자들이 필요로 하는 약 Peta 바이트의 데이터를 신속 정확하게 전송하고 있습니다.

더구나, 이 서버 소프트웨어는 무료로 다운 받아서 누구나  설치할 수 있고 수정할 수 있습니다.

다시 한번, Apache HTTP Server의 15주년 기념일을 진심으로 축하드립니다.
 

: