
cPanel, LLC ha lanzado una actualización para EasyApache 4. Eche un vistazo a algunos aspectos destacados a continuación y luego únase a nosotros en los foros de la comunidad de cPanel, Discord o Reddit para hablar sobre esta actualización y mucho más. Si tiene preguntas adicionales, no dude en comunicarse con nosotros en uno de nuestros canales sociales.
- hombre-podman
- ZC-12610: Agregar capa de compatibilidad para la función ULC que fue eliminada
- ea-nodejs20
- EA-12692: Actualización de ea-nodejs20 de la versión v20.18.2 a la v20.18.3
- ea-nodejs22
- EA-12694: Actualización de ea-nodejs22 de v22.13.1 a v22.14.0
- ea-libcurl
- EA-12678: Actualización de ea-libcurl de la versión v8.11.1 a la v8.12.0
- CVE-2025-0167 / CWE-200: Exposición de información confidencial a un actor no autorizado
- CVE-2025-0665 / CWE-1341: Varias versiones del mismo recurso o identificador
- CVE-2025-0725 / CWE-680: Desbordamiento de enteros a desbordamiento de búfer
- cubo de iones ea14
- EA-12675: Actualización de ea-ioncube14 de la versión v14.0.0 a la v14.4.0
- Lanzamiento completo de los cargadores PHP 8.4 que ejecutarán archivos codificados producidos por los codificadores PHP 8.3 y 8.2.
- guardián de fuentes ea-scl
- EA-12679: Actualización de ea-scl-sourceguardian de la versión v15.0.2 a la v16.0.0
- ea-pasajero-fuente
- EA-12681: Actualización de ea-passenger-src de la versión v6.0.23 a la v6.0.24
- ea-memcached16
- EA-12685: Actualización de ea-memcached16 de la versión 1.6.34 a la versión 1.6.36
- ea-tomcat101
- EA-12693: Actualización de ea-tomcat101 de v10.1.34 a v10.1.35
- Agregue una verificación para garantizar que, si una o más aplicaciones web son potencialmente vulnerables a CVE-2024-56337, la JVM se haya configurado para proteger contra la vulnerabilidad y para configurar la JVM correctamente en caso contrario. Cuando una o más aplicaciones web sean potencialmente vulnerables a CVE-2004-56337 y la JVM no se pueda configurar correctamente o no se pueda confirmar que se haya configurado correctamente, evite que se inicien las aplicaciones web afectadas.
- ea-nginx
- EA-12703: Actualización de ea-nginx de la versión v1.26.2 a la v1.26.3
- Seguridad: verificación insuficiente en el manejo de servidores virtuales con TLSv1.3
SNI permitió reutilizar sesiones SSL en un servidor virtual diferente, para
eludir la verificación de certificados SSL del cliente (CVE-2025-23419)
- eco ea-nginx
- EA-12703: compilación con la versión 1.26.3 de ea-nginx
- encabezados-ea-nginx-mas
- EA-12703: compilación con la versión 1.26.3 de ea-nginx
- ea-nginx-njs
- EA-12703: compilación con la versión 1.26.3 de ea-nginx
- ea-nginx-pasajero
- EA-12703: compilación con la versión 1.26.3 de ea-nginx
- conector ea-modsec30-nginx
- EA-12703: compilación con la versión 1.26.3 de ea-nginx