Apache Software Foundation выпустил новое обновление своего сервера приложений Tomcat для устранения серьезной уязвимости, которая может позволить удаленно выполнить вредоносный код и получить контроль над сервером.
Уязвимость CVE-2019-0232 находится в Common Gateway Interface (CGI) при работе в Windows с включенным enableCmdLineArguments и возникает ошибка в способе, которым Java Runtime Environment (JRE) передает аргументы командной строки.
Поскольку CGI по умолчанию отключен, а его опция enableCmdLineArguments отключена по умолчанию в Tomcat 9...
Некоторым из читателей уже известна давняя история с печальным концом небольшой, но подающей надежды судоверфи. А ведь так хорошо всё начиналось. Мы верили, что деревянному судостроению на Кубани быть, и каждый член коллектива привносил в это свой вклад...