Crear Una Cuenta
-_- LaEliteHacker -_-   
 
InicioInicio  
    Inicio
Miembros  
    Perfil
    Tu Cuenta
    Grupos
Comunidad  
    Encuestas
    Buscar
    Afiliados
    Foros
Estad?sticas  
Archivos & Enlaces  
    Enlaces Web
    Descargas
Noticias  
    Temas
Varios  
    Archivo de Noticias
    Recomiendanos
    Contáctanos
    Mapa del Sitio
    Donaciones
Búsqueda   
 


Hackers Detectados   
 
 Usted ha sido advertido
Hemos detectado 36 hackers.

NukeSentinel 2.5.08
Seguridad: Vulnerabilidades en Servidores http Apache afectan a Sun Solaris 8, 9 y 10

Noticias-Seguridad Sun ha reconocido dos problemas en el servidor HTTP Apache que podrían permitir a un atacante realizar ataques de cross site scripting o provocar una denegación de servicio:

Los dos problemas anunciados son:

* El primer error se debe a un fallo en el módulo mod_status del servidor HTTP Apache. En sitios donde la página de estado del servidor es públicamente accesible y la opción ExtendedStatus está activada, un atacante puede aprovechar este fallo para realizar un ataque de cross-site scripting.

* La segunda vulnerabilidad se debe a un error en el módulo mod_cache. Un atacante que aprovechara este fallo en sitios donde la cache estuviera activada, podría conseguir que los procesos hijos de Apache dejaran de funcionar. Esto resultaría en una denegación de servicio si se estuviera utilizando un módulo multiproceso basado en threads.

Según versión y plataforma, las actualizaciones están disponibles desde:


Sun ha reconocido dos problemas en el servidor HTTP Apache que podrían permitir a un atacante realizar ataques de cross site scripting o provocar una denegación de servicio:

Los dos problemas anunciados son:

* El primer error se debe a un fallo en el módulo mod_status del servidor HTTP Apache. En sitios donde la página de estado del servidor es públicamente accesible y la opción ExtendedStatus está activada, un atacante puede aprovechar este fallo para realizar un ataque de cross-site scripting.

* La segunda vulnerabilidad se debe a un error en el módulo mod_cache. Un atacante que aprovechara este fallo en sitios donde la cache estuviera activada, podría conseguir que los procesos hijos de Apache dejaran de funcionar. Esto resultaría en una denegación de servicio si se estuviera utilizando un módulo multiproceso basado en threads.

Según versión y plataforma, las actualizaciones están disponibles desde:

Para SPARC:
Solaris 8 instalar 116973-06 o posterior desde:
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-116973-06-1
Solaris 9 instalar 113146-09 o posterior desde:
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-113146-09-1
Solaris 10 instalar 120543-10 o posterior desde:
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-120543-10-1
y 122911-08 o posterior desde:
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-122911-08-1

Para x86:
Solaris 8 instalar 116974-06 o posterior desde:
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-116974-06-1
Solaris 9 instalar 114145-08 o posterior desde:
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-114145-08-1
Solaris 10 instalar 120544-1 o posterior desde:
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-120544-10-1
y 122912-08 o posterior desde:
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-122912-08-1

Enviado el Thu Feb 28, 2008 9:10 pm por Mig5ueles
"Vulnerabilidades en Servidores http Apache afectan a Sun Solaris 8, 9 y 10" | Conectarse/Crear Cuenta | 0 Comentarios
Los comentarios son propiedad de quien los envió. No nos hacemos responsables por su contenido.

No se permiten comentarios Anónimos, Regístrese por favor
 
Enlaces Relacionados
· Under-Hacker
· Más Acerca de Noticias-Seguridad
· Noticias de mig5ueles


Noticia más leída sobre Noticias-Seguridad:
A proposito del

Votos del Artículo
Puntuación Promedio: 0
Votos: 0

Por favor tómate un segundo y vota por este artículo:

Excelente
Muy Bien
Bien
Regular
Mal

Opciones

 Versión Imprimible Versión Imprimible

 Enviar a un Amigo Enviar a un Amigo