Un espacio para los entusiastas del web

Apache 2.0.50 disponible

Publicado el 1 de Julio, 2004

A partír del 30 de junio está disponible la versión 2.0.50 de Apache, según ha publicado la Apache Software Foundation y The Apache HTTP Server Project.

Según se deduce de El anuncio oficial del lanzamiento de esta versión, es recomendable que los administradores (hostmaster) actualicen su software Apache a la versión 2.0.50, que no añade nuevas características pero que, además de diversos errores menores, da remedio a dos vulnerabilidades.

Una puede llevar a un ataque de denegación de servicio (DoS) debido a una perdida de memoria en el tratamiento de cabeceras http. La otra vulnerabilidad consiste en un desbordamiento de buffer en conexiones seguras (mod_ssl) cuando un certificado cliente confiable excede los 6K de tamaño en su argumento DN y que podria permitir a un atacante remoto ejecutar código arbitrario.

Los módulos compilados para las versiones 2.0.42 y posteriores son compatibles con esta nueva versión.

Mas información y otras fuentes:

Anuncio oficial del lanzamiento
Vulnerabilidad 2: Pérdida de memoria
Vulnerabilidad 2: buffer overflow

- Colaboración de Juan Antonio Castillo H. (jachguate)

Otros artículos relacionados

Califica esta nota:

1 estrella2 estrellas3 estrellas4 estrellas5 estrellas (No hay votos aún)
Loading ... Loading ...

Comentarios

Los comentarios de esta nota est‡n cerrados. Siempre es posible enviar aportes de forma privado en nuestro formulario de contacto.


Las Notas en tu correo


Acerca de

Maestros del Web nace cuando intentamos traducir Webmaster al Español. Nacimos orientados al diseño y desarrollo web. Hoy somos un espacio de apoyo para los entusiastas que participan en proyectos en la red.
Leer más de Maestros del Web