Categories: CloudGestión Cloud

Publicado Apache HTTP Server 2.0.50

Apache es el servidor web más popular del mundo, disponible en código fuente y para infinidad de plataformas, incluyendo diversas implementaciones de UNIX, Microsoft Windows, OS/2 y Novell NetWare. Esta nueva versión de Apache está destinada a corregir diferentes bugs menores y dos vulnerabilidades de seguridad.

El primero de los problemas se refiere a una pérdida de memoria en el tratamiento de cabeceras http que puede llevar a un ataque de denegación de servicio debido a un excesivo consumo de memoria. Este problema ya fue tratado por Hispasec en un boletín recientemente publicado.

La segunda vulnerabilidad corregida se trata de un desbordamiento de búfer en mod_ssl en el código FakeBasicAuth de un certificado cliente (confiable) con el argumento DN que exceda los 6K de tamaño. Al igual que el problema anterior, este fallo también fue tratado en una-al-día a finales del mes de mayo.

Esta versión es compatible con los módulos compilados para las versiones 2.0.42 y posteriores. Se recomienda a los administradores de Apache la actualización a esta nueva versión.

Redacción Silicon

La redacción de Silicon está compuesta por profesionales del periodismo 2.0

Recent Posts

2025 inaugurará una nueva era en la lucha contra el ‘ransomware’

La tecnología de inteligencia artificial abre una vía adicional para lanzar campañas más personalizadas y…

39 mins ago

Predicción y prescripción, más allá de la IA generativa

Qlik detalla las ventajas de las soluciones que están basadas en la inteligencia artificial predictiva…

22 horas ago

El ‘ransomware’ será la máxima amenaza a la ciberseguridad en 2025

El uso de la inteligencia artificial, la escasez de talento y el impacto de la…

24 horas ago

Nuevas técnicas de ataque a dispositivos móviles y otros desafíos que definirán el futuro inmediato

La compañía de seguridad ESET publica sus predicciones para 2025, en medio de la "innovación…

1 día ago

Aumenta un 51 % el abuso de aplicaciones de confianza

La aplicación de confianza con la que más se entrometen los ciberdelincuentes es el Protocolo…

1 día ago