15 enero, 2008

DoS y XSS en Apache

La pasada semana Unaaldía informaba del descubrimiento de vulnerabilidades en las versiones 1.3.x, 2.0.x y 2.2.x de Apache que permitirían tanto la denegación de servicio como el Cross Site Scripting.

Estas vulnerabilidades están solventadas en las últimas versiones de las ramas en desarrollo.

Etiquetas:

03 julio, 2007

Revelación de información en Apache

Unaaldía informa de la detección de un problema en la rama 2.2.4 de Apache que podría permitir la revelación de información sensible.

Existe un parche disponible en:

http://svn.apache.org/viewvc?view=rev&revision=543515

Etiquetas: