Maestros del Web


Estás en Inicio / Actualidad

01.07.2004

Apache 2.0.50 disponible

A partír del 30 de junio está disponible la versión 2.0.50 de Apache, según ha publicado la Apache Software Foundation y The Apache HTTP Server Project.

Según se deduce de El anuncio oficial del lanzamiento de esta versión, es recomendable que los administradores (hostmaster) actualicen su software Apache a la versión 2.0.50, que no añade nuevas características pero que, además de diversos errores menores, da remedio a dos vulnerabilidades.

Una puede llevar a un ataque de denegación de servicio (DoS) debido a una perdida de memoria en el tratamiento de cabeceras http. La otra vulnerabilidad consiste en un desbordamiento de buffer en conexiones seguras (mod_ssl) cuando un certificado cliente confiable excede los 6K de tamaño en su argumento DN y que podria permitir a un atacante remoto ejecutar código arbitrario.

Los módulos compilados para las versiones 2.0.42 y posteriores son compatibles con esta nueva versión.

Mas información y otras fuentes:

Anuncio oficial del lanzamiento
Vulnerabilidad 2: Pérdida de memoria
Vulnerabilidad 2: buffer overflow

- Colaboración de Juan Antonio Castillo H. (jachguate)

Califica esta nota:

1 estrella2 estrellas3 estrellas4 estrellas5 estrellas (No hay votos aún)
Loading ... Loading ...

Si eres nuevo en Maestros del Web y te agradan nuestras publicaciones, te invitamos a suscribirte a nuestro Feed.

Sindícanos en: Google Reader, Bloglines, My Yahoo o My MSN | ¿Qué es el Feed?

Comentarios

0 comentarios en total.

Los comentarios de esta nota están cerrados. Siempre es posible enviar aportes de forma privado en nuestro formulario de contacto.


Las Notas en tu correo

  Por FeedBurner

Boletín

FeedBurner

Agrega nuestro feed a Netvibes
Wikio Add to Technorati Favorites

-


Maestros del Web es el punto de encuentro para los entusiastas de la red.

Creative Commons by-nc-sa 3.0 | Política de Privacidad | CMS: Wordpress