You are viewing a plain text version of this content. The canonical link for it is here.
Posted to cvs@httpd.apache.org by ke...@apache.org on 2004/03/19 20:37:05 UTC

cvs commit: httpd-dist Announcement2.html.de

kess        2004/03/19 11:37:05

  Modified:    .        Announcement2.html.de
  Log:
  German translation of the 2.0.49 announcement
  
  Reviewed by: Andr� malo
  
  Revision  Changes    Path
  1.2       +370 -186  httpd-dist/Announcement2.html.de
  
  Index: Announcement2.html.de
  ===================================================================
  RCS file: /home/cvs/httpd-dist/Announcement2.html.de,v
  retrieving revision 1.1
  retrieving revision 1.2
  diff -u -r1.1 -r1.2
  --- Announcement2.html.de	28 Oct 2003 10:29:17 -0000	1.1
  +++ Announcement2.html.de	19 Mar 2004 19:37:05 -0000	1.2
  @@ -17,37 +17,57 @@
   <h1>Apache HTTP Server 2.0.48 freigegeben</h1>
   
   <p>Wir, die Apache Software Foundation und das Apache HTTP Server Projekt,
  -   freuen uns, das elfte &ouml;ffentliche Release des Apache HTTP Servers 2.0
  +   freuen uns, das Release des Apache HTTP Servers 2.0, Version 2.0.49, 
      bekannt zu geben. Diese Ank&uuml;ndigung f&uuml;hrt die wesentlichen
  -   &Auml;nderungen von 2.0.48 gegen&uuml;ber 2.0.47 auf. Die Ank&uuml;ndigung
  +   &Auml;nderungen von 2.0.49 gegen&uuml;ber 2.0.48 auf. Die Ank&uuml;ndigung
      ist auch in englischer Sprache unter <a
      href="http://www.apache.org/dist/httpd/Announcement2.txt"
  -   >http://www.apache.org/dist/httpd/Announcement2.txt</a> verf&uuml;gbar.</p>
  +   >http://www.apache.org/dist/httpd/Announcement2.txt</a> verf&uuml;gbar. </p>
   
  -<p>Diese Version des Apache ist vornehmlich ein Bug-Fix-Update. Eine kurze
  +<p>Diese Version des Apache ist vornehmlich ein Bug-Fix-Release. Eine kurze
      Zusammenfassung der behobenen Fehler ist am Ende des Dokuments
  -   aufgef&uuml;hrt. Apache 2.0.48 behebt insbesondere 2
  +   aufgef&uuml;hrt. Apache 2.0.49 behebt insbesondere drei
      Sicherheitsl&uuml;cken:</p>
  -
  +   
   <p>Bei der Verwendung eines Thread-f&auml;higen MPMs konnte eine falsche
      Handhabung von CGI-Redirects in mod_cgid dazu f&uuml;hren, dass CGI-Ausgaben
      an den falschen Client ausgeliefert wurden.<br>
      <code>[<a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2003-0789"
      >CAN-2003-0789</a>]</code></p>
   
  -<p>In mod_alias und mod_rewrite konnte ein Puffer&uuml;berlauf auftreten, wenn
  -   ein regul&auml;rer Ausdr�ck mit mehr als 9 speichernden Klammernpaaren 
  -   angewendet wurde.<br>
  -   <code>[<a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2003-0542"
  -   >CAN-2003-0542</a>]</code></p>
  -
  +<p>Wenn mehrere lauschende Sockets verwendet werden, ist aufgrund einer
  +   Wettlaufsituation in der Behandlung von kurzlebigen Verbindungen auf 
  +   einigen Plattformen ein Denial-of-Service-Angriff m&ouml;glich. Dieses 
  +   Problem ist bei einigen AIX-Versionen, Solaris und Tru64 bekannt.
  +   Es betrifft nicht FreeBSD oder Linux.<br>
  +   <code>[<a
  +   href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2004-0174"
  +   >http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2004-0174</a>]</code>
  +   </p>
  +
  +<p>Vom Client &uuml;bermittelte beliebige Zeichenfolgen k&ouml;nnen in das
  +   Fehlerprotokoll geschrieben werden, was die Ausnutzung von
  +   Sicherheitsl&uuml;cken in verschiedenen Terminalemulatoren 
  +   erm&ouml;glicht.<br>
  +   <code>[<a
  +   href="http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2003-0020"
  +   >http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2003-0020</a>]
  +   </code></p>
  +
  +<p>Ein von au&szlig;en ausl&ouml;sbares Speicherleck in mod_ssl kann
  +   aufgrund von &uuml;berm&auml;&szlig;igem Speicherverbrauch einen
  +   Denial-of-Service-Angriff erm&ouml;glichen.<br>
  +   <code>[<a
  +   href="http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2004-0113"
  +   >http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2004-0113</a>]
  +   </code></p>
   
  -<p>Dieses Release ist zu Modulen kompatibel, die f�r Apache 2.0.42 und
  +<p>Dieses Release ist zu Modulen kompatibel, die f&uuml;r Apache 2.0.42 und
      sp&auml;ter kompiliert wurden. Wir betrachten dieses Release als die
      beste verf&uuml;gbare Version des Apache und empfehlen allen Benutzern
      fr&uuml;herer Versionen ein Upgrade.</p>
   
  -<p>Apache 2.0.48 steht unter</p>
  +<p>Apache 2.0.49 steht unter</p>
   <dl>
     <dd><a href="http://httpd.apache.org/download.cgi"
       >http://httpd.apache.org/download.cgi</a></dd>
  @@ -74,192 +94,356 @@
      Module.</p>
   
   
  -<h2>Wesentliche &Auml;nderungen des Apache 2.0.48</h2>
  +<h2>Wesentliche &Auml;nderungen des Apache 2.0.49</h2>
   
  -<h3>Seit Apache 2.0.47 geschlossene Sicherheitsl&uuml;cken</h3>
  +<h3>Seit Apache 2.0.48 geschlossene Sicherheitsl&uuml;cken</h3>
   
   <ul>
  -  <li>SECURITY [CAN-2003-0789]: mod_cgid: Korrektur falscher Handhabungen 
  -      des Sockets AF_UNIX, der zur Kommunikation mit dem cgid-Daemaon und 
  -      dem CGI-Skript verwendet wird.  [Jeff Trawick]</li>
  -
  -  <li>SECURITY [CAN-2003-0542]: Behebung von Puffer&uuml;berl&auml;ufen
  -      in mod_alias und mod_rewrite, welche auftraten, falls regul&auml;re 
  -      Ausdr&uuml;cke mit mehr als 9 speichernden Klammernpaaren angewendet 
  -      wurden.  [Andr&eacute; Malo]</li>
  -</ul>
  +  <li>SECURITY: CAN-2004-0174 (cve.mitre.org)<br>
  +      Korrektur von "verhungernden" lauschenden Sockets, wo eine
  +      kurzlebige Verbindung an einem selten verbundenen, lauschenden Socket
  +      einen Kindprozess veranla&szlig;t, den Accept-Mutex festzuhalten und
  +      neue Verbindungen solange zu blockieren, bis eine weitere Verbindung auf
  +      auf dem selten verbundenen Socket eintrifft. Bei Apache 2.x existieren
  +      keine Performance-Bedenken, diese Logik f&uuml;r Plattformen zu
  +      aktivieren, die sie nicht ben&ouml;tigen. Darum ist sie au&szlig;er
  +      f&uuml;r Win32 &uuml;berall aktiviert. [Jeff Trawick]</li>
  +
  +  <li>SECURITY: CAN-2004-0113 (cve.mitre.org)<br>
  +      mod_ssl: Behebung eines Speicherlecks bei der Behandlung von 
  +      einfachen HTTP-Anfragen am SSL-Port.  PR 27106.  [Joe Orton]</li>
  +      
  +  <li>SECURITY: CAN-2003-0020 (cve.mitre.org)<br>
  +      Daten beliebiger Herkunft werden maskiert, bevor sie ins
  +      Fehlerprotokoll geschrieben werden. Unmaskierte Fehlerprotokolle sind 
  +      unter Verwendung des zur Kompilierungszeit zu setzenden Schalters
  +      "-DAP_UNSAFE_ERROR_LOG_UNESCAPED" weiterhin m&ouml;glich.
  +      [Geoffrey Young, Andr&eacute; Malo]</li>
  + </ul>
   
  -<h3>Seit Apache 2.0.47 behobene Fehler und neue Features</h3>
  +<h3>Seit Apache 2.0.48 behobene Fehler und neue Features</h3>
   
   <ul>
  -  <li>mod_include: Korrektur eines Speicherzugriffsfehlers, der auftrat,
  -      wenn der Dateiname nicht angegeben war, z.B. bei der Ausf&uuml;hrung
  -      von Fehlerbedingungen.
  -      PR 23836.  [Brian Akins &lt;bakins@web.turner.com&gt;, 
  +  <li>Win32: find_read_listeners hat innerhalb des Win32DisableAcceptEx-
  +      Pfades mehrere Listener nicht korrekt behandelt. [Bill Stoddard]</li>
  +
  +  <li>In mod_usertrack wurde ein Fehler behoben, der auftrat, wenn 
  +      CookieName nicht gesetzt war.  PR 24483.
  +      [Manni Wood &lt;manniwood planet-save.com&gt;]</li>
  +
  +  <li>Piped-Log-Probleme wurden behoben: f&auml;lschliche Meldungen 
  +      "piped log program '(null)' failed" w&auml;hrend des Neustarts, sowie
  +      Probleme mit dem Logger-Neustart nachdem der Apache gestoppt wurde.
  +      PR 21648, PR 24805. [Jeff Trawick]</li>
  +
  +  <li>Die Dateieendungen f&uuml;r Real-Media-Dateien wurden korrigiert und
  +      die Endung <code>rpm</code> aus mime.types entfernt.  PR 26079.
  +      [Allan Sandfeld &lt;kde carewolf.com&gt;]</li>
  +
  +  <li>Die zur Kompilierungszeit definierbare L&auml;ngenbegrenzung f&uuml;r
  +      den Request-String wurde entfernt. Die L&auml;nge wird nun
  +      ausschlie&szlig;lich durch die Konfigurationsanweisung
  +      <code>LimitRequestLine</code> bestimmt.  [Paul J. Reder]</li>
  +
  +  <li>mod_ssl: Die Close-Alert-Nachricht wird vor dem Schlie&szlig;en der
  +      SSL-Sitzung an die Gegenstelle gesendet.  PR 27428.
  +      [Madhusudan Mathihalli, Joe Orton]</li>
  +
  +  <li>mod_ssl: Behebung eines Fehlers bei der Behandlung der Passphrase, der
  +      sp&auml;ter zu st&ouml;renden Fehlern in SSL-Funktionen f&uuml;hrte.
  +      PR 21160.  [Joe Orton]</li>
  +
  +  <li>mod_log_config: Behebung von Verf&auml;lschungen gepufferter Logs bei
  +      threaded-MPMs.  PR 25520.  [Jeff Trawick]</li>
  +
  +  <li>Korrektur des Ausdrucksparsers von mod_include, um Zeichenketten
  +      korrekt zu erkennen, auch wenn sie mit einem maskierten Zeichen
  +      beginnen.  [Andr&eacute; Malo]</li>
  +
  +  <li>Hinzuf&uuml;gen eines Hooks f&uuml;r schwere Ausnahmefehler zur
  +      Verwendung von Diagnosemodulen. Der Hook ist nur verf&uuml;gbar,
  +      wenn der Konfigurationsparameter <code>--enable-exception-hook</code>
  +      verwendet und die Direktive <code>EnableExceptionHook</code> auf "on"
  +      gesetzt wurde.  [Jeff Trawick]</li>
  +
  +  <li>Mod_auth_digest funktioniert nun auch mit Subrequests, die eine andere
  +      Methode benutzen als die Originalanfrage.  PR 25040.
  +      [Josh Dady &lt;jpd indecisive.com&gt;]</li>
  +
  +  <li>Behebung des Fehlers "Expected &lt;/Foo&gt;&gt; but saw &lt;/Foo&gt;"
  +      verschachtelten, Containern ohne Argumente.
  +      ["Philippe M. Chiasson" &lt;gozer cpan.org&gt;]</li>
  +
  +  <li>mod_auth_ldap: Korrektur einiger Speicherzugriffsverletzungen in der
  +      Cache-Logik.  PR 18756.
  +      [Matthieu Estrade &lt;apache moresecurity.org&gt;, Brad Nicholes]</li>
  +      
  +  <li>mod_cgid: Neustart des cgid-Daemons, wenn er abgest&uuml;rzt ist.
  +      PR 19849 [Glenn Nielsen &lt;glenn apache.org&gt;]</li>
  +
  +  <li>Die gesamte Codebasis wurde neu lizenziert und ist nun unter der 
  +      Apache-Lizenz, Version 2.0 (<a href="http://www.apache.org/licenses"
  +      >http://www.apache.org/licenses</a>) verf&uuml;gbar.
  +      [Apache Software Foundation]</li>
  +
  +  <li>Korrektur der Reihenfolge von Cache-L&ouml;schungen in mod_mem_cache.
  +      [Jean-Jacques Clar, Cliff Woolley]</li>
  +
  +  <li>mod_setenvif: Korrektur des Optimierers f&uuml;r regul&auml;re
  +      Ausdr&uuml;cke, der unter bestimmten Umst&auml;nden den
  +      &uuml;bermittelten regul&auml;ren Ausdruck als Literal behandelt hat.
  +      PR 24219. [Andr&eacute; Malo]</li>
  +
  +  <li>ap_mpm.h: Korrektur des Include-Schutzes von ap_mpm.h, um mpm
  +      anstelle von mmn zu referenzieren. [Andr&eacute; Malo]</li>
  +  
  +  <li>mod_rewrite: Abfangen eines Grenzfalls, bei dem ungew&ouml;hnliche,
  +      aufeinander folgende RewriteRules zu einer Antwort mit Status
  +      400 (Bad Request) f&uuml;hrten.  [Andr&eacute; Malo]</li>
  +
  +  <li>Der Fokus von ITERATE und ITERATE2 verbleibt auf dem gegenw&auml;rtigen
  +      Modul, wenn das Modul DECLINE_CMD f&uuml;r die Direktive zur&uuml;ck
  +      gibt. PR 22299.  [Geoffrey Young &lt;geoff apache.org&gt;]</li>
  +
  +  <li>ExpiresByType unterst&uuml;tzt nun auch Wildcards bei IMT-Untertypen
  +      (z.B. text/*).  PR#7991  [Ken Coar]</li>
  +                                                           
  +  <li>Behebung einer Speicherzugriffsverletzung infolge einer negativen
  +      Cache-Gr&ouml;&szlig;e in mod_mem_cache cache_insert().
  +      PR: 21285, 21287  [Bill Stoddard, Massimo Torquati, Jean-Jacques Clar]
  +      </li>
  +                                                  
  +  <li>core.c: Jede Datei, die gr&ouml;&szlig;er als AP_MAX_SENDFILE ist,
  +      kann nun in  mehrere Buckets aufgesplittet werden, wenn die
  +      Unterst&uuml;tzung f&uuml;r gro&szlig;e Dateien aktiviert ist. Das
  +      erm&ouml;glicht es dem Apache, Dateien gr&ouml;&szlig;er als 2 GB zu
  +      versenden. Andernfalls laufen wir bei der Dateigr&ouml;&szlig;e
  +      in eine 32/64-bit Typenunvertr&auml;glichkeit.   [Brad Nicholes]</li>
  +
  +  <li>Korrketur von proxy_http: mod_proxy hing, wenn sowohl KeepAlive als
  +      auch ProxyErrorOverride aktiviert waren und vom Backendserver eine
  +      Antwort mit einem anderen Statuscode als 200 und ohne Daten
  +      generiert wurde. (z.B.: Ein Client sendet eine Anfrage, welche die
  +      Header "If-Modified-Since" und "If-None-Match" enth&auml;lt, und auf
  +      die der Backend-Server mit dem Status 304 antwortet.)
  +      [Graham Wiseman &lt;gwiseman fscinternet.com&gt;, Richard Reiner]</li>
  +      
  +  <li>mod_dav: Anfragen, die unmaskierte Fragmente in der URI enthalten, 
  +      werden abgewiesen.  PR 21779.  [Amit Athavale 
  +      &lt;amit_athavale lycos.com&gt;]</li>
  +
  +  <li>Aufbau des Arrays erlaubter Methoden mit angemessenen Dimensionen, um 
  +      eine m&ouml;gliche Speicherkorruption zu korrigieren.  [Jeff Trawick]
  +      </li>
  +
  +  <li>mod_ssl: Behebung einer m&ouml;glichen Speicherzugriffsverletzung bei
  +      der Abfrage der SSL_SESSION_ID.  PR 15057.  [Otmar Lendl 
  +      &lt;lendl nic.at&gt;]</li>
  +
  +  <li>mod_ssl: Korrektur der Streaming-Ausgabe von nph-CGI-Skripten.
  +      PR 21944 [Joe Orton]</li>
  +
  +  <li>mod_usertrack &uuml;berpr&uuml;ft den Cookie2-Header nicht l&auml;nger
  +      auf den Cookienamen.  PR 11475.  [Chris Darrochi 
  +      &lt;chrisd pearsoncmg.com&gt;]</li>
  +
  +  <li>mod_usertrack &uuml;berschreibt andere Cookies nicht mehr.  PR 26002.
  +      [Scott Moore &lt;apache nopdesign.com&gt;]</li>
  +
  +  <li>MPM worker: Behebung eines Fehlers bei der Stack-&Uuml;berlagerung,
  +      der den Parent-Prozess abst&uuml;rzen lassen konnte.  [Jeff Trawick]
  +      </li>
  +
  +  <li>Win32: Neue Direktive <code>Win32DisableAcceptEx</code>. Diese
  +      Direktive f&uuml;r Windows NT/2000/XP ist hilfreich, um Fehler in
  +      einigen &uuml;berlagernden Diensten von Drittanbietern wie zum
  +      Beispiel Virenscannern, VPN- und Firewallprodukten zu umgehen, welche
  +      die Winsock-2-API nicht korrekt verwenden. Verwenden Sie diese
  +      Direktive, wenn Ihr Server AcceptEx-Fehlermeldungen ausgibt.
  +      [Allan Edwards, Bill Rowe, Bill Stoddard, Jeff Trawick]</li>
  +      
  +  <li>Die Variable REMOTE_PORT ist nun in mod_rewrite verf&uuml;gbar.
  +      PR 25772.  [Andr&eacute; Malo]</li>
  +
  +  <li>Korrektur einer langen Verz&ouml;gerung bei CGI-Anfragen und
  +      KeepAlive-Verbindungen unter AIX.  [Jeff Trawick]</li>
  +
  +  <li>mod_autoindex: Einf&uuml;hrung der neuen Option <code>XHTML</code>, um
  +      bei der Ausgabe zwischen HTML 3.2 und XHTML 1.0 zu wechseln.  PR 23747.
  +      [Andr&eacute; Malo]</li>
  +
  +  <li>Die XHTML-Dokumenttyp-Definition wurde zu httpd.h hinzugef&uuml;gt
  +      (kleiner MMN-Sprung).  [Andr&eacute; Malo]</li>
  +
  +  <li>mod_ssl: Angabe der Version der SSL-Bibliothek, wie sie zur Laufzeit
  +      ermittelt wird, nicht zut Kompilierungszeit.  PR 23956.
  +      [Eric Seidel &lt;seidel apple.com&gt;]</li>
  +
  +  <li>Behebung einer Speicherzugriffsverletzung bei nicht-SSL-Anfragen, wenn
  +      das Logformat 'c' verwendet wird.  PR 22741.
  +      [Gary E. Miller &lt;gem rellim.com&gt;]</li>
  +      
  +  <li>Korrektur des build-Prozesses bei parallelem make.  PR 24643.
  +      [Joe Orton]</li>
  +
  +  <li>mod_rewrite: Schl&uuml;ssel, die einen Zeilenumbruch enthalten,
  +      ergeben jetzt bei der Suche in externen Rewrite-Maps einen Fehler.
  +      PR 14453. [Cedric Gavage &lt;cedric.gavage unixtech.be&gt;,
         Andr&eacute; Malo]</li>
   
  -  <li>Korrektur des Konfigurationsparsers, um 
  -      &lt;foo&gt;...&lt;/foo&gt;-Container zu unterst&uuml;tzen (ohne 
  -      Argumente im &ouml;ffnenten Tag), wie httpd 1.3 sie unterst&uuml;tzt.
  -      Ohne diese &Auml;nderung w&auml;ren die &lt;Perl&gt;-Abschnitte
  -      von mod_perl 2.0 ung&uuml;ltig.
  -      ["Philippe M. Chiasson" &lt;gozer@cpan.org&gt;]</li>
  -
  -  <li>mod_cgid: Korrektur einer zerst&ouml;rten Hash-Tabelle, welche dazu 
  -      f&uuml;hren konnte, dass am Ende des Request das falsche Skript 
  -      aufger&auml;umt wurde.  [Jeff Trawick]</li>
  -
  -  <li>Aktualisierung der httpd-*.conf-Dateien zur besseren Erl&auml;uterung
  -      der Beziehung von AddType und AddEncoding bei der Definition von
  -      Dateiendungen f&uuml;r komprimierte Dateien. [Roy Fielding]</li>
  -
  -  <li>mod_rewrite: Kein stillschweigendes Beenden mehr, wenn das &Ouml;ffnen
  -  des RewriteLogs fehlschl&auml;gt. PR 23416.  [Andr&eacute; Malo]</li>
  -
  -  <li>mod_rewrite: Korrektur der Option [P] in mod_rewrite, um
  -      umgeschriebene Anfragen unter Verwendung von "proxy:" zu senden.
  -      Der Code hatte manipulierten URIs mehrere "proxy:"-Felder
  -      hinzugef&uuml;gt. PR: 13946. [Eider Oliveira &lt;eider@bol.com.br&gt;]
  -      </li>
  -
  -  <li>chache_util: Korrektur von ap_check_cache_freshness um max_age,
  -      smax_age und expires wie in der RFC 2616 definiert zu pr&uuml;fen.
  -      [Thomas Castelle &lt;tcastelle@generali.fr&gt;]</li>
  -
  -  <li>Es wird nun sichergestellt, dass die ssl-std.conf w&auml;hrend der
  -      Quelltext-Konfiguration generiert wird und es werden jetzt die
  -      erweiterten Konfigurationsvariablen f&uuml;r ein Verhalten wie bei
  -      der httpd-std.conf verwendet. PR: 19611 [Thom May]</li>
  -
  -  <li>mod_ssl: Behebung von Speicherzugriffsfehlern nach einer
  -      misslungenen Neuverhandlung (Renegotiation). PR 21370
  -      [Hartmut Keil &lt;Hartmut.Keil@adnovum.ch&gt;]
  -
  -  <li>mod_autoindex: Enth&auml;lt ein Verzeichnis eine in der Direktive
  -      DirectoryIndex enthaltene Datei, so wird das Verzeichnissymbol
  -      nicht l&auml;nger durch das Symbol dieser Datei ersetzt. PR 9587.
  -      [David Shane Holden &lt;dpejesh@yahoo.com&gt;]
  -
  -  <li>Korrektur von mod_usertrack, um keine f&auml;lschlich zutreffenden
  -      &Uuml;bereinstimmungen mit dem Namen des user-tracking-Cookies zu
  -      erhalten. PR 16661. [Manni Wood &lt;manniwood@planet-save.com&gt;]
  -
  -  <li>mod_cache: Korrektur des Cache-Codes, so dass Antworten
  -      zwischengespeichert werden k&ouml;nnen, wenn sie einen Expires-Header,
  -      aber keine Etag- oder Last-Modified-Header besitzen. PR 23130.
  -      [bjorn@exoweb.net]</li>
  -
  -  <li>mod_log_config: Korrektur des Logformats %b, um tats&auml;chlich "-"
  -      auszugeben, wenn 0 Bytes gesendet wurden (z.B. bei den
  -      R&uuml;ckgabecodes 304 oder 204). [Astrid Ke&szlig;ler]</li>
  -
  -  <li>Modifikation von ap_get_client_block(), um zu vermerken, das EOS
  -      gefunden wurde. [Justin Erenkrantz]</li>
  -
  -  <li>Behebung eines Fehlers, bei dem mod_deflate manchmal
  -      vorbehaltslos den Inhalt komprimiert hat, wenn der
  -      Accept-Encoding-Header ausschlie&szlig;lich andere Token als "gzip"
  -      (z.B. "deflate") enthielt. PR 21523. [Joe Orton, Andr&eacute;
  +  <li>R&uuml;ckportierung der grundlegenden &Uuml;berarbeitung des
  +      Filter-Parsers von mod_include aus 2.1. Der neue Parser soll robuster
  +      sein und und all die Grenzf&auml;lle abfangen, die von dem bisherigen
  +      nicht behandelt wurden. Die Ver&auml;nderungen der externen API im 2.1
  +      werden von einem Wrapper verdeckt, der die API abw&auml;rtskompatibel
  +      halten soll.  [Andr&eacute; Malo]</li>
  +
  +  <li>Es wurde ein neuer Hook (insert_error_filter) hinzugef&uuml;gt, um es
  +      Filtern zu erm&ouml;glichen, sich selbst w&auml;hrend der Verarbeitung
  +      von Fehlerr&uuml;ckmeldungen erneut einzuh&auml;ngen. mod_expires wurde
  +      in die Lage versetzt, diesen neuen Hook zu verwenden, um Expires-Header
  +      in g&uuml;ltige Fehlerr&uuml;ckmeldungen einzuf&uuml;gen. Dies behandelt
  +      eine Verletzung einer RFC.<br>
  +      Es korrigiert die PRs 19794, 24884, and 25123. [Paul J. Reder]</li>
  +                                  
  +  <li>Die polnische &Uuml;bersetzung der Fehlermeldungen wurde
  +      hinzugef&uuml;gt. PR 25101.  [tomasz kepczynski &lt;tomek jot23.org&gt;]
  +      </li>
  +
  +  <li>Die AP_MPMQ_MPM_STATE-Funktionalit&auml;t wurde zu ap_mpm_query
  +      hinzugef&uuml;gt. (Noch keine Unterst&uuml;tzung f&uuml;r BeOS- oder
  +      OS/2-MPMs)  [Jeff Trawick, Brad Nicholes, Bill Stoddard]</li>
  +
  +  <li>Zu mod_status wurde ein Hook hinzugef&uuml;gt, um es Modulen zu
  +      erm&ouml;glichen, Informationen zum Report von mod_status
  +      hinzuzuf&uuml;gen.  [Joe Orton]</li>
  +
  +  <li>Korrektur von htdbm, damit Kommentarfelder in DBM-Dateien korrekt
  +      generiert werden.   [Justin Erenkrantz]</li>
  +
  +  <li>mod_dav: Beim Lesen von PUT-Daten werden Bucket-Brigaden verwendet.
  +      Dies vermeidet Probleme, wenn der Datenstrom vom einem Eingabefilter
  +      modifiziert wurde.  PR 22104.
  +      [Tim Robbins &lt;tim robbins.dropbear.id.au&gt;, Andr&eacute; Malo]
  +      </li>
  +
  +  <li>Korrektur der Direktive <code>RewriteBase</code>, damit keine
  +      doppelten Schr&auml;gstriche hinzugef&uuml;gt werden. [Andr&eacute;
         Malo]</li>
   
  -  <li>Vermeidung einer Endlosschleife, welche auftrat, wenn der Name
  -      einer eingebundenen Konfigurationsdatei oder eines Verzeichnisses
  -      ein Platzhalterzeichen enthielt. PR 22194. [Andr&eacute; Malo]</li>
  -
  -  <li>mod_ssl: Behebung eines Problems beim Setzen von Variablen,
  -      welche die Zertifikatskette des Clients repr&auml;sentieren. PR 21371
  -      [Jeff Trawick]</li>
  -
  -  <li>Unix: Handhabung der Berechtigungen f&uuml;r flock-basierte Mutexe in
  -       unixd_set_global|proc_mutex_perms(). Erlaube den Aufruf der
  -       Funktionen f�r jeden Mutex-Typ. PR 20312  [Jeff Trawick]</li>
  -
  -  <li>ab: Funktioniert unter Unix wieder f&uuml;r nicht-loopback.
  -      PR 21495. [Jeff Trawick]</li>
  -
  -  <li>Korrektur einer irref&uuml;hrenden Meldung von einigen der MPMs mit
  -      Thread-Unterst&uuml;tzung wenn MaxClients auf die Einstellung von
  -      ServerLimit verringert werden muss. [Jeff Trawick]</li>
  -
  -  <li>Verringerung des Schweregrades der Nachricht "listener thread
  -      didn't exit" auf debug, da diese nur f&uuml;r Entwickler von Interesse
  -      ist. PR 9011 [Jeff Trawick]</li>
  -
  -  <li>MPMs: Das Bucket-Brigade-Subsystem beachtet nun die
  -      MaxMemFree-Einstellung. [Cliff Woolley, Jean-Jacques Clar]</li>
  -
  -  <li>Installation von config.nice im Verzeichnis build/, um kleinere
  -      Versionsupdates zu vereinfachen. [Joshua Slive]</li>
  -
  -  <li>Korrektur von mod_deflate, so dass es deflate() nicht aufruft,
  -      ohne zuvor zu pr&uuml;fen, ob es etwas zu komprimieren gibt.
  -      (Gegenw&auml;rtig erzeugt mod_deflate gem&auml;&szlig; der 
  -      zlib-Spezifikation einen schweren Fehler.) PR 22259. [Stas Bekman]</li>
  -
  -  <li>mod_ssl: Korrektur von FakeBasicAuth bei Unteranfragen. Melde
  -      einen Fehler, wenn eine unsinnige Identit&auml;t auftaucht.
  -      [Sander Striker]</li>
  -
  -  <li>mod_rewrite: Ignoriere RewriteRules in .htaccess-Dateien, wenn
  -      das Verzeichnis, welches die .htaccess-Datei enth&auml;lt, ohne
  -      abschlie&szlig;enden Schr&auml;gstrich angefordert wurde. PR 20195.
  -      [Andr&eacute; Malo]</li>
  +  <li>Die Ausgabe von <code>configure --help</code> wurde f&uuml;r einige
  +      Module verbessert.  [Astrid Ke&szlig;ler]</li>
   
  -  <li>ab: An der Kommandozeile angegebene &uuml;berlange
  -      Berechtigungsnachweise sprengen nicht mehr den Puffer.
  -      [Andr&eacute; Malo]</li>
  +  <li><code>UseCanonicalName Off</code> wurde korrigiert, damit die
  +      hereinkommende Portnummer richtig gepr&uuml;ft wird. [Jim Jagielski]
  +      </li>
   
  -  <li>mod_deflate: Versuche nicht die gesamte Antwort bis zum
  -      Schluss zu halten. [Justin Erenkrantz]</li>
  +  <li>Behebung langsamer graceful-Neustarts beim MPM prefork.  [Joe Orton]
  +      </li>
   
  -  <li>Sicherstellen, dass beim Einlesen von eingehenden Anfragedaten
  -      &uuml;ber SSL korrekt blockiert wird. PR 19242. [David Deaves
  -      &lt;David.Deaves@dd.id.au&gt;, William Rowe]</li>
  -
  -  <li>Aktualisierung der mime.types, um die neuesten IANA- und
  -      W3C-Typen aufzunehmen. [Roy Fielding]</li>
  -
  -  <li>mod_ext_filter: Setzen zus&auml;tzlicher Umgebungsvariablen f&uuml;r die
  -      Verwendung in externen Filtern. PR 20944. [Andrew Ho, Jeff Trawick]</li>
  -
  -  <li>Korrektur von buildconf-Fehlern bei einem Wechsel der libtool-Version.
  -      [Jeff Trawick]</li>
  -
  -  <li>Speichern eines authentisierten Benutzers w&auml;hrend einer internen
  -      Umleitung, falls das Umleitungsziel nicht zugriffsgesch&uuml;tzt ist,
  -      und Weiterreichen des Benutzers an das Skript mittels der
  -      Umgebungsvariable REDIRECT_REMOTE_USER. PR 10678, 11602.
  -      [Andr&eacute; Malo]</li>
  +  <li>Ein Problem in mod_dav_fs bei der Namensraum-Abbildung wurde behoben.
  +      Wenn Eigenschaftenwerte gesetzt wurden, die einen Namensraum definieren,
  +      dann waren diese in der PROPFIND-Antwort verst&uuml;mmelt.  PR 11637.
  +      [Amit Athavale &lt;amit_athavale persistent.co.in&gt;]</li>
  +
  +  <li>mod_dav: Bei MOVE/COPY-Anfragen wird ein WWW-auth-Header
  +      zur&uuml;ckgegeben, wenn die gew&uuml;nschte Ressource einen 401
  +      liefert.  PR 15571.  [Joe Orton]</li>
  +
  +  <li>SECURITY: CAN-2003-0020 (cve.mitre.org)<br>
  +       Daten beliebiger Herkunft werden maskiert, bevor sie ins
  +       Fehlerprotokoll geschrieben werden. Unmaskierte Fehlerprotokolle sind 
  +       unter Verwendung des zur Kompilierungszeit zu setzenden Schalters
  +       <code>-DAP_UNSAFE_ERROR_LOG_UNESCAPED</code> weiterhin m&ouml;glich.
  +       [Geoffrey Young, Andr&eacute; Malo]</li>
  + 
  +  <li>mod_autoindex / core: Die Darstellung von Dateinamen mit Spezialzeichen
  +      wie '%' schl&auml;gt nicht mehr fehl.  PR 13598.  [Andr&eacute; Malo]
  +      </li>
  +
  +  <li>mod_status: Die CPU-Gesamtzeit wird nun akkurat berichtet, wenn ein 
  +      threaded MPM verwendet wird.  PR 23795.  [Jeff Trawick]</li>
  +
  +  <li>Ein Speicherleck bei der Behandlung von Anfragedaten w&auml;hrend
  +      Reverse-Proxy-Operationen wurde behoben.  PR 24991. 
  +      [Larry Toppi &lt;larry.toppi citrix.com&gt;]</li>
  +
  +  <li>MPM Win32: MaxMemFree wurde implementiert, um eine Obergrenze f&uuml;r
  +      die Speichermenge zu erm&ouml;glichen, die in jedem Server-Thread von
  +      der Bucket-Brigade verwendet werden kann.  [Bill Stoddard]</li>
  +
  +  <li>Der Cache-Code wurde so modifiziert, dass der Ablageort der Header egal
  +      ist. Au&szlig;erdem wurden eine Reihe weiterer Fehler im Cache-Code
  +      behoben, die sich auf  PR 15852 beziehen. Enthalten ist auch ein Patch,
  +      das von Sushma Rai &lt;rsushma novell.com&gt; eingesandt wurde. Dieses
  +      korrigiert mod_mem_cache, jedoch noch nicht mod_disk_cache, so dass der
  +      PR noch nicht geschlossen wurde, da dort eben dieses verwendet wird.
  +      [Paul J. Reder]</li>
  +
  +  <li>Damit der Filter nicht schweigend &uuml;bersprungen wird, beklagt sich
  +      der Apache per error_log, wenn der INCLUDE-Filter von mod_include
  +      aktiviert ist, die betreffenden Optionen, welche dem Filter die
  +      Ausf&uuml;hrung f&uuml;r die spezielle Ressource erlauben, jedoch nicht
  +      gesetzt sind. Anschlie&szlig;end entfernt der Filter sich selbst, so
  +      dass die die Warnung nur einmal protokolliert wird.  [Stas Bekman,
  +      Jeff Trawick, Bill Rowe]</li>
  +
  +  <li>mod_info: Konfigurationsangaben werden f&uuml;r die HTML-Ausgabe
  +      maskiert, so dass sie korrekt dargestellt werden.  PR 24232. [Thom May]
  +      </li>
  +
  +  <li>Es wurde die M&ouml;glichkeit wiederhergestellt, f&uuml;r Verzeichnisse,
  +      die keine Index-Datei enthalten, eine Beschreibung anzugeben. (kaputt
  +      seit 2.0.48) [Andr&eacute; Malo]</li>
  +
  +  <li>Ein Problem bei der Darstellung von leeren Variablen ("SetEnv foo") in
  +      mod_include wurde behoben.  PR 24734  [Markus Julen
  +      &lt;mj zermatt.net&gt;]</li>
  +
  +  <li>mod_log_config: Der Minuten-Teil der Zeitzone wird nun korrekt
  +      protokolliert.  PR 23642.  [Hong-Gunn Chew &lt;hgbug gunnet.org&gt;]
  +      </li>
  +
  +  <li>mod_proxy: Es wurden F&auml;lle korrigiert, bei denen eine
  +      ung&uuml;ltige Status-Zeile zum Client gesendet werden konnte. PR 23998.
  +      [Joe Orton]</li>
  +
  +  <li>mod_ssl: Es wurden Speicherzugriffsverletzungen beim Start behoben, wenn
  +      auch andere Module geladen wurden, die OpenSSL verwenden.  [Joe Orton]
  +      </li>
  +
  +  <li>mod_ssl: Es werden lesbare OpenSSL-Fehlermeldungen in den
  +      Protokolldateien verwendet. F&uuml;r den Abruf der Fehlermeldungen wird
  +      eine threadsichere Schnittstelle verwendet.  [Joe Orton]</li>
  +
  +  <li>mod_expires: ExpiresDefault wird mit NULL statt mit "" initialisiert,
  +      um einen Internal Server Error zu vermeiden, wenn es verwendet wird,
  +      ohne in der Datei httpd.conf gesetzt zu werden.  PR: 23748, 24459
  +      [Andr&eacute; Malo, Liam Quinn  &lt;liam htmlhelp.com&gt;]</li>
  +
  +  <li>mod_autoindex: Das &lt;tr&gt; Start-Tag wird nicht ausgelassen, wenn
  +      die Option <code>SuppressIcon</code> gesetzt ist.  PR 21668.
  +      [Jesse Tie-Ten-Quee &lt;highos highos.com&gt;]</li>
  +
  +  <li>mod_include erlaubt keine ETag-Header mehr bei 304-Antworten.
  +      PR 19355. [Geoffrey Young &lt;geoff apache.org&gt;, Andr&eacute; Malo]
  +      </li>
  +
  +  <li>EBDIC: Header werden zu ASCII konvertiert, bevor sie gesendet 
  +      werden (kaputt seit 2.0.44).  [Martin Kraemer]</li>
   
  -  <li>mod_include: Behebung eines Fehlertrios, das bei der Analyse
  -      verschiedener ungew&ouml;hnlicher Bytesequenzen Teile des
  -      Ausgabe-Datenstroms verschwinden lie&szlig;. PR 21095. [Ron Park
  -      &lt;ronald.park@cnet.com&gt;, Andr&eacute; Malo, Cliff Woolley]</li>
  -
  -  <li>Verbesserung des Header-Token-Parsers, um LWS zwischen dem Token
  -      und dem Trennzeichen ':' zu erlauben. [PR 16520]
  -      [Kris Verbeeck &lt;kris.verbeeck@advalvas.be&gt;, Nicel KM
  -      &lt;mnicel@yahoo.com&gt;]</li>
  -
  -  <li>Erstellung einer tempor&auml;ren Tabelle in ap_get_mime_headers_core()
  -      beseitigt. [Joe Schaefer &lt;joe+gmane@sunstarsys.com&gt;]</li>
  -
  -  <li>FreeBSD-Verzeichnislayout hinzugef&uuml;gt. PR 21100.
  -      [Sander Holthaus &lt;info@orangexl.com&gt;, Andr&eacute; Malo]</li>
  -
  -  <li>Behebung von NULL-Pointer-Problemen in ab bei der Analyse von
  -      unvollst&auml;ndigen oder nicht-HTTP-Antworten. PR 21085.
  -      [Glenn Nielsen &lt;glenn@apache.org&gt;, Andr&eacute; Malo]</li>
  -
  -  <li>mod_rewrite: Durchf&uuml;hrung einer Child-Initialisierung der
  -      Rewritelog-Sperre. Dies verhindert Besch&auml;digungen des
  -      Protokolls wenn flock-basierte Serialisierung verwendet wird
  -      (z.B. bei FreeBSD). [Jeff Trawick]</li>
  -
  -  <li>Ignoriere einen von Modulen und CGIs gesetzten Server-Header.
  -      Wie bei 1.3 kommt jeder derartige Header bei Proxy-Anfragen vom
  -      Originalserver, andernfalls enth&auml;lt er unsere mit der
  -      ServerTokens-Direktive festgelegte Server-Information.
  +  <li>Es k&ouml;nen wieder Fehler in Skript-Kindprozessen von
  +      mod_ext_filter/mod_cgi, wie z.B. ein Fehlschlagen von exec protokolliert
  +      werden. Dies wurde unterbrochen, als solche Kindprozesse nicht mehr
  +      das Fehlerprotokoll-Handle erbten. [Jeff Trawick]</li>
  +
  +  <li>mod_info wurde korrigiert, den tats&auml;chlichen Namen der 
  +      Konfigurationsdatei und nicht den voreingestellten Namen zu verwenden.
  +      [Aryeh Katz &lt;aryeh secured-services.com&gt;]</li>
  +
  +  <li>Der Scoreboard-Status wird gesetzt, um Protokollierungen vor dem 
  +      Aufruf von logging-Hooks aufzuzeigen, so dass server-status ein 'L'
  +      f&uuml;r h&auml;ngende Protokollierungen anzeigt, anstelle eines 'W'.  
         [Jeff Trawick]</li>
   </ul>