1 |
-----BEGIN PGP SIGNED MESSAGE----- |
2 |
Hash: SHA1 |
3 |
|
4 |
disculpen a los que no les interese |
5 |
gfa |
6 |
> ------------------------------------------------------------------- |
7 |
> Hispasec - una-al-día 23/07/2003 |
8 |
> Todos los días una noticia de seguridad www.hispasec.com |
9 |
> ------------------------------------------------------------------- |
10 |
> |
11 |
> Nuevo Apache 1.3.28 |
12 |
> ------------------- |
13 |
> |
14 |
> La fundación Apache acaba de publicar la versión 1.3.28 de su servidor |
15 |
> web, que soluciona varios problemas de seguridad importantes. |
16 |
> |
17 |
> Apache es el servidor web más popular del mundo, disponible en código |
18 |
> fuente y para infinidad de plataformas, incluyendo UNIX, Microsoft |
19 |
> Windows, OS/2 y Novell NetWare. |
20 |
> |
21 |
> Además de solucionar numerosos "bugs", se han eliminado también los |
22 |
> siguientes problemas de seguridad: |
23 |
> |
24 |
> * Bajo Microsoft Windows y OS/2 se ha eliminado un DoS (ataque de |
25 |
> denegación de servicio) sobre "rotatelogs". Explotado, el ataque |
26 |
> permite detener la grabación de logs. |
27 |
> |
28 |
> * Se ha eliminado una posibilidad de DoS sobre el servidor, limitando |
29 |
> el número de redirecciones internas y subpeticiones. |
30 |
> |
31 |
> * Tratamiento más seguro de los descriptores de ficheros accesibles |
32 |
> a procesos externos, como CGI's. |
33 |
> |
34 |
> * Se elimina la posibilidad de caídas o retardos en el procesado |
35 |
> de nuevas conexiones cuando se eliminaba un proceso Apache hijo. |
36 |
> |
37 |
> * Solucionadas algunas posibilidades de desbordamiento de búfer |
38 |
> en "htdigest". |
39 |
> |
40 |
> * Mejor tratamiento en la gestión de la terminación de subprocesos. |
41 |
> |
42 |
> La recomendación es que todos los administradores de servidores Apache |
43 |
> 1.3.* actualicen a la versión 1.3.28. Las instalaciones 2.0.* no |
44 |
> requieren actualización. |
45 |
> |
46 |
> Opina sobre esta noticia: |
47 |
> http://www.hispasec.com/unaaldia/1732/comentar |
48 |
> |
49 |
> Más Información: |
50 |
> |
51 |
> Changes with Apache 1.3.28 |
52 |
> http://www.apache.org/dist/httpd/CHANGES_1.3 |
53 |
> |
54 |
> Apache 1.3.28 Released |
55 |
> http://www.apache.org/dist/httpd/Announcement.html |
56 |
> |
57 |
> Apache HTTP Server Project |
58 |
> http://httpd.apache.org/ |
59 |
> |
60 |
> Apache HTTP Server Source Code Distributions |
61 |
> http://www.apache.org/dist/httpd/ |
62 |
> |
63 |
> |
64 |
> Jesús Cea Avión |
65 |
> jcea@××××××××.com |
66 |
> |
67 |
> |
68 |
> Tal día como hoy: |
69 |
> ----------------- |
70 |
> |
71 |
> 23/07/2002: Estadísticas del CERT para el primer semestre del 2002 |
72 |
> http://www.hispasec.com/unaaldia/1367 |
73 |
> |
74 |
> 23/07/2001: Vulnerabilidades en la librería OpenSSL |
75 |
> http://www.hispasec.com/unaaldia/1002 |
76 |
> |
77 |
> 23/07/2000: Primeras negaciones a la instalación de Carnívoro |
78 |
> http://www.hispasec.com/unaaldia/636 |
79 |
> |
80 |
> 23/07/1999: Quinta encuesta de la ICSA sobre la influencia víric |
81 |
> http://www.hispasec.com/unaaldia/270 |
82 |
> |
83 |
> |
84 |
> ------------------------------------------------------------------- |
85 |
> Claves PGP en http://www.hispasec.com/directorio/contacto |
86 |
> ------------------------------------------------------------------- |
87 |
> Bajas: mailto:unaaldia-request@××××××××.com?subject=unsubscribe |
88 |
> Altas: mailto:unaaldia-request@××××××××.com?subject=subscribe |
89 |
> ------------------------------------------------------------------- |
90 |
> (c) 2003 Hispasec http://www.hispasec.com/copyright |
91 |
> ------------------------------------------------------------------- |
92 |
|
93 |
- -- |
94 |
El ser todo es ser una parte, el verdadero camino es el retorno |
95 |
Laia Asieo Odo |
96 |
-----BEGIN PGP SIGNATURE----- |
97 |
Version: GnuPG v1.2.1 (GNU/Linux) |
98 |
|
99 |
iD8DBQE/H0PIMLQLNcfNaOcRAkKoAJ4mMQcBNpbvEhUiB+hDLMNCMa+KVgCeJJm6 |
100 |
Rm7hRpyr/mxJzxwSr3ZmhtQ= |
101 |
=6pZa |
102 |
-----END PGP SIGNATURE----- |
103 |
|
104 |
|
105 |
-- |
106 |
gentoo-user-es@g.o mailing list |