 Noticias
Nuevo Apache 2.0.50
7 de julio de 2004
La Apache Software Foundation ha publicado una nueva versión de su servidor web, el más popular en Internet. El principal objetivo de esta versión es corregir errores, principalmente los que afectan a dos vulnerabilidades previamente encontradas.
Una puede llevar a un ataque de denegación de servicio (DoS) debido a una perdida de memoria en el tratamiento de cabeceras http. La otra vulnerabilidad consiste en un desbordamiento de buffer en conexiones seguras (mod_ssl) cuando un certificado cliente confiable excede los 6K de tamaño en su argumento DN y que podria permitir a un atacante remoto ejecutar código arbitrario. Fuentes: Maestros del Web, Java Today.
|