Vulnerabilidad en Apache CVE-2011-3192

gfxgfx
 
Bienvenido(a), Visitante. Favor de ingresar o registrarse.
¿Perdiste tu email de activación?

Ingresar con nombre de usuario, contraseña y duración de la sesión
 
gfx gfx
gfx
21208 Mensajes en 4872 Temas por 20737 Usuarios - Último usuario: Conarihooda Mayo 23, 2012, 02:39:58
*
gfx*InicioAyudarssBuscarCalendarioIngresarRegistrarsegfx
gfxgfx
0 Usuarios y 1 Visitante están viendo este tema.       « anterior próximo »
Páginas: [1] Ir Abajo Imprimir
Autor Tema: Vulnerabilidad en Apache CVE-2011-3192  (Leído 662 veces)
bendroide
Super Usuario
***
Desconectado Desconectado

Mensajes: 364


"YO BANCO EL EGO TEAM"


Ver Perfil WWW
Vulnerabilidad en Apache CVE-2011-3192
« en: Agosto 26, 2011, 17:20:06 »

Apache confirma una vulnerabilidad.



Hola Apache Software Foundation ha prometido lanzar un parche en breve para solucionar una vulnerabilidad que expone los servidores web que ejecutan el software Apache a ataques de denegación de servicio, o DoS.

La vulnerabilidad es pública, igual que la herramienta de ataque de denegación de servicio que explota el fallo. El equipo de Apache está trabajando para solucionar el fallo, que se espera esté disponible en los próximos días.

Bautizada como “Apache Killer”, la herramienta DoS apareció el pasado 19 de agosto y no fue hasta el 24 de este mes cuando la Apache Software Foundation reconoció que la vulnerabilidad existía, prometiendo un parche para las “siguientes 96 horas”.

Apache es el software para servidores web más utilizado en el mundo, con una cuota de mercado del 65,2%. El equipo de Apache asegura que todas las versiones del software de las líneas 1.3 y 2.0 tienen el fallo DoS y son vulnerables a los ataques.

El fallo está relacionado con un defecto en la manera en la que se gestionan múltiples HTTP superpuestos. El ataque puede ser lanzado de forma remota y un “pequeño número de peticiones” pueden consumir grandes cantidades de memoria y CPU en el servidor, según explican en Apache Software Foundation. Saludos
 

Fuente: itespressso.es

Algunas formas de mitigar el bug CVE-2011-3192 de apache,  mientras sale el fix oficial

http://mail-archives.apache.org/mod_mbox/httpd-announce/201108.mbox/%3C20110826103531.998348F82@minotaur.apache.org%3E

saludos,
bendroide
En línea

www.bengeekside.blogspot.com



Muchas, pero muchas muchas gracias raikosx por la firma:)
netpatan
Administrator
*****
Desconectado Desconectado

Mensajes: 1.095


http://debianargentina.blogspot.com/


Ver Perfil WWW
Re: Vulnerabilidad en Apache CVE-2011-3192
« Respuesta #1 en: Agosto 26, 2011, 19:01:31 »

Buena data Ben!!!

Buen finde,
                    Net Wink
En línea

Debian Squeeze, una maravilla...vio?
Si queres aprender date una vuelta:

http://debianargentina.blogspot.com/
gfx
Páginas: [1] Ir Arriba Imprimir 
gfx
Ir a:  
gfx
Powered by SMF 1.1.16 | SMF © 2006, Simple Machines
HDL Group hackers

gfx