Von Kernel-Sicherheitslücke CVE-2016-0728 nicht betroffen
Zur Zeit gibt es zahlreiche Medienberichte über eine Sicherheitslücke im Linux-Kernel, mit der Nutzer sich Root-Rechte verschaffen können.
Das Problem mit den Symlinks und Apache
Tags:
Vor kurzem sind wir durch einen Blog-Post eines Administrators von Uberspace auf ein Problem aufmerksam geworden, das auch unsere Kunden betraf.
Der Apache-Webserver besitzt eine Option FollowSymlinks, die üblicherweise aktiviert ist. Der Name ist eigentlich selbsterklärend: Die Option führt dazu, dass der Webserver beim Dateiabruf Symlinks folgt.