usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs amigos
  • Editorial
  • Entrevistas
  • Gadgets
  • Minijuegos
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
MiFlecha
  • Blogs
  • Imágenes
  • Videos
Servicios
  • Boletines
  • Contactos
  • Formación
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
  • Chat
Viviendas
Acción:
Propiedad:
Provincia:



Patrocinado por:
Pisos y casas en España
Tienda
Boletín semanal
Email:
Boletines publicados
Arag
  • Seguridad
  • Noticias
Otras noticias
  • El gusano Netsky.D se propaga rápidamente
  • Aparecen seis vulnerabilidades en cuatro boletines de Microsoft
  • Cisco publica sus actualizaciones de marzo para IOS
  • Las webs para eliminar spyware son una tapadera para propagar malware
  • Microsoft publicará dos boletines de seguridad el próximo martes
  • Encuentran una vulnerabilidad en Winamp
  • Vulnerabilidad en Battlefield 1942 y Vietnam
  • Desbordamiento de búfer en Eudora WordMail Server 3
  • Alerta sobre una nueva variante de MyDoom
  • McAfee predice el crecimiento de ataques en los que los cibercriminales explotan la naturaleza humana
Más noticias
En el foro
  • detective privado...
  • ¿Qué antivirus usas?
  • Virus Conficker "jwgkvsq.vmx"
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Qué Anti-espías usas?
Ir al foro de Seguridad
ACTUALIZACIONES

Actualización de Apache HTTP Server

Apache Software Foundation y The Apache HTTP Server Project han anunciado la publicación de la versión 2.0.51 de Apache HTTP Server ("Apache"). Apache es el servidor web más popular del mundo, disponible en código fuente y para infinidad de plataformas, incluyendo diversas implementaciones de UNIX, Microsoft Windows, OS/2 y Novell NetWare.

23 Sep 2004 | HISPASEC
E

sta nueva versión de Apache está destinada a corregir varios bugs menores y cinco vulnerabilidades de seguridad:



* Denegación de servicio en la gestión de URIs IPv6. Ello permite que un atacante remoto pueda "matar" un proceso gestor Apache. Dependiendo del rigor del ataque y de la configuración del servidor Apache, la pérdida de rendimiento y el impacto sobre otros visitantes ajenos al ataque puede ser notable.

* Un desbordamiento de búfer permite que usuarios locales obtengan privilegios del demonio Apache a través de la manipulación malintencionada del fichero de control de acceso ".htaccess".

* El módulo SSL de Apache, cuando se utiliza en modo de "proxy inverso" puede provocar la caída del servidor ante una petición malintencionada.

* Otra vulnerabilidad SSL en Apache permite que un atacante remoto realice un consumo de CPU inusual en el servidor, al provocar que un proceso gestor Apache entre en bucle infinito. Persistiendo en el ataque, se pueden bloquear todos los procesos gestores, ocasionando la pérdida del servicio Apache.

* El módulo DAV Apache es susceptible de causar la caída de un proceso gestor Apache mediante una secuencia específica de peticiones "LOCK". Como en los casos anteriores, un ataque persistente puede degradar el rendimiento del sistema de forma significativa.

Se recomienda a los administradores de servidores Apache 2.0.* que actualicen a la versión 2.0.51.

Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
Ver más...
BBCode (Ayuda): [b], [i], [u], [s], [quote], [code], [spoiler]
Publicidad
Ahora en LaFlecha puedes encontrar Cursos y Másters

  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Síguenos en Twitter
  • ¿Quieres saberlo todo sobre Hacking?