Se ha publicado una actualización que resuelve una vulnerabilidad en la versión 2.5 -STABLE 7 a 9- de Squid(*), que puede
ser empleada por usuarios maliciosos para descubrir información confidencial.
l mencionado problema de seguridad está provocado por una condición de carrera (race condition), que puede provocar que las cabeceras Set-Cookie se filtren a otros usuarios. Esta situación se produce cuando el servidor solicitado se basa en la especificación Netscape Set-Cookie (que es obsoleta desde 1997).
Información adicional sobre la citada vulnerabilidad en Squid y sobre la actualización proporcionada en:
http://www.squid-cache.org/Versions/v2/2.5/bugs/#squid-2.5.STABLE9-setcookie
(*) Squid: servidor proxy de código abierto, muy extendido en entornos Unix y disponible para múltiples plataformas (desde Linux, hasta Mac OS/X o Windows).
Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.
Entérate de cuándo hay nuevos comentarios