J'ai juste une chose à dire et qui me stresse quand je fais des mises à jour Apache avec les addons.
A chaque fois, le favicon.ico est écrasé pour être remplacé par celui de Wamp. Aucune copie n'est faite de l'existant.
Y a pas moyen de laisser tranquille ce favicon ?
De toute façon, c'est du local, ce logo ne fera de pub qu'aux personnes qui touchent à la machine et, donc, connaissent déjà Wamp.
Quand je suis passé à Apache 2.4.38 à cause du bug 2.4.37, je m'étais dit au début que je ferais avec ce favicon Wamp, que ça ne dérangeait pas.
Mais non ! Le temps passant, ça m'a saoulé et j'ai remis mon favicon local aujourd'hui.
Si ce simple détail pouvait être corrigé, je suis prêt à parier que ça "soulagerait" quelques personnes.
Bien sûr, un test de l'existence de favicon.ico peut être fait et, si il n'existe pas, celui de Wamp sera copié. Dans cette situation, ça ne pose pas de soucis.
Idem pour moi, pas assez calé pour constater un bog, de plus, tout fonctionne à la perfection, je reste l'utilisateur lambda ! lol
Je vais attendre sagement la prochaine Maj de Wamp et hop, comme d'hab, c'est impeccable !
Quand même un remerciement à Totomatic, pour nous informer de ses travaux.
C'est un bug qui touche les connexions SSL et qui peut être utilisé pour attaquer un serveur.
Le bug se manifeste en cas de renégociation SSL, ce qui ne doit quasiment jamais arriver. J'ai dit quasiment, mais ça peut arriver, surtout par un enfoiré du net qui va se jeter sur ce bug qu'on peut considérer comme une "
faille de stabilité".
Avec Apache 2.4.37, quand une nouvelle négociation est initiée(une renégociation), le processeur grimpe à 100% d'utilisation !
Peu importe le processeur, que ce soit celui d'une machine hyper puissante ou le petit PC de Alex, le processeur grimpera à 100% si il y a renégociation.
Voilà pourquoi il est urgent de passer à Apache 2.4.38 ou de faire un downgrade.
Apache a identifié et corrigé le bug pour la version 2.4.37 et un patch existe pour cette version. Mais ça va plus vite de passer en 2.4.38
D'ailleurs, j'encourage vivement de passer à Apache 2.4.38 ou Apache 2.4.36 pour ceux qui ne veulent pas de HTTP/2 et TLS 1.3