Gentoo Archives: gentoo-user-es

From: gfa <gfaraway@××××××××××××.ar>
To: gentoo <gentoo-user-es@g.o>, lugar-conf@×××××××××.ar, lugar-gral@×××××××××.ar, eslack@××××××××××××.org, plagamma@××××××××××.ar, listalinux@×××××××××××.com
Subject: [gentoo-user-es] una-al-dia (23/07/2003) Nuevo Apache 1.3.28
Date: Thu, 24 Jul 2003 02:28:29
Message-Id: 200307232326.16433.gfaraway@interlap.com.ar
1 -----BEGIN PGP SIGNED MESSAGE-----
2 Hash: SHA1
3
4 disculpen a los que no les interese
5 gfa
6 > -------------------------------------------------------------------
7 > Hispasec - una-al-día 23/07/2003
8 > Todos los días una noticia de seguridad www.hispasec.com
9 > -------------------------------------------------------------------
10 >
11 > Nuevo Apache 1.3.28
12 > -------------------
13 >
14 > La fundación Apache acaba de publicar la versión 1.3.28 de su servidor
15 > web, que soluciona varios problemas de seguridad importantes.
16 >
17 > Apache es el servidor web más popular del mundo, disponible en código
18 > fuente y para infinidad de plataformas, incluyendo UNIX, Microsoft
19 > Windows, OS/2 y Novell NetWare.
20 >
21 > Además de solucionar numerosos "bugs", se han eliminado también los
22 > siguientes problemas de seguridad:
23 >
24 > * Bajo Microsoft Windows y OS/2 se ha eliminado un DoS (ataque de
25 > denegación de servicio) sobre "rotatelogs". Explotado, el ataque
26 > permite detener la grabación de logs.
27 >
28 > * Se ha eliminado una posibilidad de DoS sobre el servidor, limitando
29 > el número de redirecciones internas y subpeticiones.
30 >
31 > * Tratamiento más seguro de los descriptores de ficheros accesibles
32 > a procesos externos, como CGI's.
33 >
34 > * Se elimina la posibilidad de caídas o retardos en el procesado
35 > de nuevas conexiones cuando se eliminaba un proceso Apache hijo.
36 >
37 > * Solucionadas algunas posibilidades de desbordamiento de búfer
38 > en "htdigest".
39 >
40 > * Mejor tratamiento en la gestión de la terminación de subprocesos.
41 >
42 > La recomendación es que todos los administradores de servidores Apache
43 > 1.3.* actualicen a la versión 1.3.28. Las instalaciones 2.0.* no
44 > requieren actualización.
45 >
46 > Opina sobre esta noticia:
47 > http://www.hispasec.com/unaaldia/1732/comentar
48 >
49 > Más Información:
50 >
51 > Changes with Apache 1.3.28
52 > http://www.apache.org/dist/httpd/CHANGES_1.3
53 >
54 > Apache 1.3.28 Released
55 > http://www.apache.org/dist/httpd/Announcement.html
56 >
57 > Apache HTTP Server Project
58 > http://httpd.apache.org/
59 >
60 > Apache HTTP Server Source Code Distributions
61 > http://www.apache.org/dist/httpd/
62 >
63 >
64 > Jesús Cea Avión
65 > jcea@××××××××.com
66 >
67 >
68 > Tal día como hoy:
69 > -----------------
70 >
71 > 23/07/2002: Estadísticas del CERT para el primer semestre del 2002
72 > http://www.hispasec.com/unaaldia/1367
73 >
74 > 23/07/2001: Vulnerabilidades en la librería OpenSSL
75 > http://www.hispasec.com/unaaldia/1002
76 >
77 > 23/07/2000: Primeras negaciones a la instalación de Carnívoro
78 > http://www.hispasec.com/unaaldia/636
79 >
80 > 23/07/1999: Quinta encuesta de la ICSA sobre la influencia víric
81 > http://www.hispasec.com/unaaldia/270
82 >
83 >
84 > -------------------------------------------------------------------
85 > Claves PGP en http://www.hispasec.com/directorio/contacto
86 > -------------------------------------------------------------------
87 > Bajas: mailto:unaaldia-request@××××××××.com?subject=unsubscribe
88 > Altas: mailto:unaaldia-request@××××××××.com?subject=subscribe
89 > -------------------------------------------------------------------
90 > (c) 2003 Hispasec http://www.hispasec.com/copyright
91 > -------------------------------------------------------------------
92
93 - --
94 El ser todo es ser una parte, el verdadero camino es el retorno
95 Laia Asieo Odo
96 -----BEGIN PGP SIGNATURE-----
97 Version: GnuPG v1.2.1 (GNU/Linux)
98
99 iD8DBQE/H0PIMLQLNcfNaOcRAkKoAJ4mMQcBNpbvEhUiB+hDLMNCMa+KVgCeJJm6
100 Rm7hRpyr/mxJzxwSr3ZmhtQ=
101 =6pZa
102 -----END PGP SIGNATURE-----
103
104
105 --
106 gentoo-user-es@g.o mailing list