Categories: CloudGestión Cloud

Actualización de seguridad de Apache 2.0.*

Apache es el servidor web más popular del mundo, disponible en código fuente y para infinidad de plataformas, incluyendo UNIX, Microsoft Windows, OS/2 y Novell NetWare.

Además de solucionar numerosos bugs, los problemas de seguridad eliminados son:

-Cuando en un directorio se configura un criptosistema más “fuerte” que el configurado por defecto, bajo ciertas secuencias de renegociación y dependiendo de la configuración del servidor, es posible que se seleccione incorrectamente el criptosistema más “débil”.

-Debido a un bug en “prefork MPM” (uno de los modelos de trabajo de Apache), es posible crear una situación de denegación de servicio temporal provocando ciertos errores en la llamada al sistema “accept()”.

-Ataque de denegación de servicio en el módulo de proxy FTP, si el destino es IPv6 y el módulo es incapaz de crear el “socket”.

-Posibilidad de ataque DoS (Denegación de Servicio) debido a un bucle infinito por redirecciones internas y subpeticiones anidadas.

Se recomienda a todos los usuarios de Apache 2.0.* que actualicen a la versión 2.0.47. Estos problemas de seguridad no afectan a la serie 1.3.* del servidor.

Redacción Silicon

La redacción de Silicon está compuesta por profesionales del periodismo 2.0

Recent Posts

I+D española para una IA sin prejuicios

Un grupo de investigadores de la UOC ha diseñado LangBiTe, una herramienta que detecta posibles…

3 horas ago

ABE Capital Partners se hace con la mayoría de SaveFamily

SaveFamily está especializada en smartwatches para la monitorización y comunicación con niños y mayores.

22 horas ago

“El año que viene, el papel del proveedor será especialmente crítico para el rendimiento tecnológico y empresarial”

Zoho ofrece sus recomendaciones para encarar con éxito los riesgos de 2025.

23 horas ago

2025 inaugurará una nueva era en la lucha contra el ‘ransomware’

La tecnología de inteligencia artificial abre una vía adicional para lanzar campañas más personalizadas y…

1 día ago

Predicción y prescripción, más allá de la IA generativa

Qlik detalla las ventajas de las soluciones que están basadas en la inteligencia artificial predictiva…

2 días ago