Tomcat 7.0.11发布,修复安全漏洞

来自Tomcat 邮件列表的消息:

 

Tomcat 的 7.0.11 版本已经在开发组内投票通过,版本状态是稳定版,主要修复了 @SecurityAnnotation 的问题。前番来自用户列表的安全报告称,包括 Tomcat 7.0.8 在内,以及来自 SVN 的***代码中,对 @ServletSecurity 注解均置之不理,该问题将直接导致认证过程被绕过使得信息被泄露。

官方应该在这一两天就会正式发布消息,如果你等不及可通过下面地址下载:

http://people.apache.org/~markt/dev/tomcat-7/v7.0.11/

【编辑推荐】

  1. Apache+Tomcat集群配置详解
  2. 配置Tomcat 4使用SSL
  3. 深入剖析Subversion+Apache配置
  4. Fedora apache配置一个基于IP的虚拟主机
  5. Ubuntu Apache配置测试及安装各种指令
THE END