自上次预发布以来已有一段时间,是时候更新了。
所有正在运行 1.5.0 的用户都必须升级,以获取 1.4.x 分支中已修复的多个漏洞补丁。
如果此版本符合您的要求,它将是最后一个 1.5.0 预发布版本。之后,我们将启动正常的 1.5.x 系列,并在 1.5.1 及更高版本中添加缺失的功能。
下载
www.lighttpd.net/download/lighttpd-1.5.0-r1992.tar.gz
md5sum: b62e2442ee0f3395844b54385b14397a
变更
- 增加了对 mingw32 的原生支持
- 增加了不使用 glib 编译的实验性选项
- 修复了 mod_uploadprogress
- 修复了 freebsd-sendfile 上的死循环 (#1289)
- 修复了在 IRIX 和 HP/UX 上的编译问题
- 修复了 mod_dirlisting 中硬编码的字体大小 (#1267)
- 修复了 32/64 位平台上 ETag 长度不同的问题 (#1279)
- 修复了条件式 dir-listing.exclude (#930)
- 修复了 mod_cgi 中 CONTENT_LENGTH = -1 的问题 (#1276)
- 修复了 execl() 中 NULL 的类型转换问题 (#1235)
- 修复了 1xx, 204 和 304 状态码时多余的 Content-Length 头 (#1002)
- 修复了 MySQL 服务器重连问题 (#518)
- 修复了 prctl() 用法问题 (#1310, #1333)
- 修复了 mod_proxy_backend_fastcgi 中的 FastCGI 头溢出问题 (由 mattias@secweb.se 报告)
- 修复了 mod_auth 中的内存泄漏 (由 Stefan Esser 报告)
- 修复了 mod_auth 中 md5-sess 和 cnonce 未设置时的崩溃问题 (由 Stefan Esser 报告)
- 修复了 mod_auth 和 Basic auth 中缺少对 base64 编码字符串的检查
(由 Stefan Esser 报告) - 修复了 Auth-Digest 头解析器在尾随空白字符时可能发生的崩溃,位于
mod_auth 中 (由 Stefan Esser 报告)