<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Rynho Zeros Web &#187; Apache</title>
	<atom:link href="http://www.rzw.com.ar/c/apache/feed" rel="self" type="application/rss+xml" />
	<link>http://www.rzw.com.ar</link>
	<description>Seguridad Informática</description>
	<lastBuildDate>Tue, 24 Jan 2012 21:26:56 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.4</generator>
		<item>
		<title>Dos vulnerabilidades en Apache Tomcat 4.x, 5.x y 6.x</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5243.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5243.html#comments</comments>
		<pubDate>Mon, 04 Aug 2008 00:45:25 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Apache]]></category>
		<category><![CDATA[Bugs]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Tomcat]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5243</guid>
		<description><![CDATA[Se han encontrado dos vulnerabilidades en Apache Tomcat que podrían ser explotadas por un atacante remoto para perpetrar ataques de cross-site scripting o revelar información sensible. Apache Tomcat es un servidor web que funciona como contenedor de servlets, desarrollado en código abierto por la Apache Software Foundation. Tomcat implementa las especificaciones de las tecnologías servlets [...]]]></description>
			<content:encoded><![CDATA[<p>Se han encontrado dos vulnerabilidades en Apache Tomcat que podrían ser explotadas por un atacante remoto para perpetrar ataques de cross-site scripting o revelar información sensible. </p>
<p>Apache Tomcat es un servidor web que funciona como contenedor de servlets, desarrollado en código abierto por la Apache Software Foundation. Tomcat implementa las especificaciones de las tecnologías servlets Java y de páginas JSP.<br />
<span id="more-5243"></span><br />
* La primera vulnerabilidad está causada por un fallo en RequestDispatcher, lo que podría ser explotado por un atacante remoto por medio de una petición que incluyera un parámetro especialmente manipulado para acceder a contenido protegido (revelación de información). </p>
<p>* La segunda vulnerabilidad está causada porque el argumento de la llamada a HttpServletResponse.sendError() se muestra en la página de error y también en la respuesta HTTP. Éste argumento podría contener caracteres ilegales para la cabecera HTTP lo que podría permitir la inyección de código script en la respuesta HTTP. </p>
<p>Se recomienda actualizar a las últimas versiones no vulnerables, disponibles desde la web de Apache Tomcat: </p>
<p>http://tomcat.apache.org/</p>
<p>Más Información:</p>
<p>CVE-2008-1232: Apache Tomcat XSS vulnerability</p>
<p>http://www.securityfocus.com/archive/1/495021</p>
<p>CVE-2008-2370: Apache Tomcat information disclosure vulnerability</p>
<p>http://www.securityfocus.com/archive/1/495022</p>
<p>Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5243.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>La infección masiva surgió en servidores Apache</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-4959.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-4959.html#comments</comments>
		<pubDate>Mon, 28 Jan 2008 07:21:49 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Apache]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Webs]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/seguridad-informatica-4959.html</guid>
		<description><![CDATA[De acuerdo a una nota de prensa liberada por la empresa de seguridad Finjan, servidores web comprometidos, están infectando a miles de visitantes diariamente, con un malware que convierte a sus equipos en máquinas zombis, formando parte de una red de robots (botnet), controlada por organizaciones criminales. Otros expertos confirman esta información, aunque con diferentes [...]]]></description>
			<content:encoded><![CDATA[<p>De acuerdo a una nota de prensa liberada por la empresa de seguridad Finjan, servidores web comprometidos, están infectando a miles de visitantes diariamente, con un malware que convierte a sus equipos en máquinas zombis, formando parte de una red de robots (botnet), controlada por organizaciones criminales.</p>
<p>Otros expertos confirman esta información, aunque con diferentes estimaciones en cuánto a cantidad de sitios afectados.<br />
<span id="more-4959"></span><br />
Todos los reportes coinciden en que los servidores comprometidos se ejecutan en Linux y utilizan Apache como software.</p>
<p>El exploit implica la inyección de un rootkit que sustituye múltiples archivos en el servidor. Los siguientes binarios parecen ser los comprometidos: </p>
<blockquote><p>/sbin/ifconfig<br />
/sbin/fsck<br />
/sbin/route<br />
/bin/basename<br />
/bin/cat<br />
/bin/mount<br />
/bin/touch</p></blockquote>
<p>El rootkit renombra estos archivos, y los sustituye por versiones infectadas, quedando a la espera del próximo reinicio del servidor. Cuando ello ocurre, el rootkit llama a los binarios infectados.</p>
<p>El resultado, es que ciertos archivos en el servidor quedarán ocultos, y un código en JavaScript será enviado a los visitantes del sitio.</p>
<p>El código en JavaScript es creado de forma dinámica, y suele tener un nombre al azar de cinco caracteres (Ej: &#8216;cbolw.js&#8217;). Ello no ocurre en todas las sesiones, haciendo más difícil su identificación.</p>
<p>El JavaScript intenta explotar múltiples vulnerabilidades en Windows, QuickTime y Yahoo! Messenger. Son afectados aquellos usuarios que no han aplicado las últimas actualizaciones de Microsoft, ni tienen las últimas versiones del software involucrado.</p>
<p>Mark Cox del equipo de seguridad de Apache Software Foundation, dice que no hay detalles precisos sobre como los atacantes pueden obtener acceso de root a los servidores comprometidos, &#8220;además de que no hay evidencias que este ataque se deba a alguna vulnerabilidad no corregida en el servidor Apache.&#8221;</p>
<p>Una misma opinión parece tener Red Hat, el mayor proveedor de Linux. &#8220;En este momento, no hemos tenido acceso a todos los equipos afectados, y por lo tanto, no podemos dar una orientación sobre las herramientas que puedan detectar al rootkit.&#8221;</p>
<p>Los fabricantes de cPanel, una popular herramienta utilizada por las empresas de alojamiento web que permite a sus clientes administrar sus sitios, ha publicado una nota de seguridad describiendo lo que el rootkit hace después de instalado, y sugiere algunos procedimientos para comprobar si un servidor está comprometido.</p>
<p>Según cPanel, si no se puede crear un directorio cuyo nombre comience por un número, es probable que su sitio esté infectado.</p>
<p>Otras técnicas son descriptas en el siguiente enlace:</p>
<p>Random JS Toolkit</p>
<p>http://www.cpanel.net/security/notes/random_js_toolkit.html</p>
<p>Uno de los mayores misterios hasta el momento, es como llegó el rootkit a los servidores infectados. En ausencia de cualquier evidencia forense sobre los allanamientos, lo más lógico sería pensar que los autores del malware consiguieron acceder a los servidores utilizando contraseñas de root robadas.</p>
<p>Las primeras víctimas conocidas, de acuerdo a información publicada anteriormente, fueron los sitios de alojamiento web administrados por grandes empresas, los que dan acceso a miles de sitios Web, los cuáles a su vez, son visitados por cientos de miles de navegantes diariamente.</p>
<p>Los usuarios que mantengan su software actualizado (incluyendo el sistema operativo), tienen menos probabilidades de convertirse en víctimas.</p>
<p><strong>Más información</strong>:</p>
<p>Finjan Uncovers Insidious New Variant of Crimeware Toolkit<br />
Infecting More Than 10,000 US Websites in December</p>
<p>http://www.finjan.com/Pressrelease.aspx?PressLan=1819&#038;id=1820</p>
<p>Random JS Toolkit</p>
<p>http://www.cpanel.net/security/notes/random_js_toolkit.html</p>
<p>Mystery infestation strikes Linux/Apache Web sites</p>
<p>http://www.linux.com/feature/125548</p>
<p><strong>Relacionados</strong>:</p>
<p>El 80% de los sitios maliciosos son legítimos</p>
<p>http://www.vsantivirus.com/24-01-08.htm</p>
<p>Extraña infección masiva causa gran cantidad de tráfico</p>
<p>http://www.vsantivirus.com/15-01-08.htm</p>
<p>ESET informa sobre la aparición de miles de sitios con scripts dañinos para propagar malware</p>
<p>http://www.eset.com.uy/eset/index.php?subaction=showfull&#038;id=1199823658&#038;n=2</p>
<p>¿Actualizar o no actualizar?</p>
<p>http://www.enciclopediavirus.com/noticias/verNoticia.php?id=943</p>
<p>Masivo ataques a sitios web</p>
<p>http://www.enciclopediavirus.com/noticias/verNoticia.php?id=941</p>
<p>Nuwar con amor</p>
<p>http://www.eset.com.uy/eset/index.php?subaction=showfull&#038;id=1200583897&#038;n=2</p>
<p>Malware simula ser Flash Player</p>
<p>http://www.eset.com.uy/eset/index.php?subaction=showfull&#038;id=1200095656&#038;n=2</p>
<p>(c) Video Soft &#8211; http://www.videosoft.net.uy<br />
(c) VSAntivirus &#8211; http://www.vsantivirus.com</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-4959.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cross site scripting a través de mod_negotiation en Apache 1.x y 2.x</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-4954.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-4954.html#comments</comments>
		<pubDate>Fri, 25 Jan 2008 19:22:54 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Apache]]></category>
		<category><![CDATA[Bugs]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/seguridad-informatica-4954.html</guid>
		<description><![CDATA[Se ha encontrado un fallo de seguridad en Apache que podría permitir a un atacante provocar un problema de cross site scripting. El fallo se da en el módulo mod_negotiation, que no filtra correctamente código HTML de nombres antes de mostrar la entrada como parte de un mensaje HTTP 406 (Not Accesptable) o como parte [...]]]></description>
			<content:encoded><![CDATA[<p>Se ha encontrado un fallo de seguridad en Apache que podría permitir a un atacante provocar un problema de cross site scripting. </p>
<p>El fallo se da en el módulo mod_negotiation, que no filtra correctamente código HTML de nombres antes de mostrar la entrada como parte de un mensaje HTTP 406 (Not Accesptable) o como parte del mensaje HTTP 300 (Multiple Choices). Si un atacante pudiese controlar un nombre de fichero en el sistema Apache, y el visitante visitara una URL especialmente manipulada que apuntara a él, se podría ejecutar código HTML y Script en el navegador del usuario en el contexto de la página afectada.<br />
<span id="more-4954"></span><br />
No existe parche oficial. Se recomienda deshabilitar el módulo implicado si no se utiliza o deshabilitar el tipo de respuesta implicado. </p>
<p>Más Información:</p>
<p>Apache mod_negotiation Input Validation Hole Permits Cross-Site Scripting Attacks</p>
<p>http://www.securitytracker.com/alerts/2008/Jan/1019256.html</p>
<p>Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-4954.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Denegación de servicio y cross-site scripting en Apache 1.3.x, 2.0.x y 2.2.x</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-4931.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-4931.html#comments</comments>
		<pubDate>Tue, 08 Jan 2008 21:06:48 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Apache]]></category>
		<category><![CDATA[Bugs]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/seguridad-informatica-4931.html</guid>
		<description><![CDATA[La Fundación Apache ha publicado varias vulnerabilidades en el servidor web Apache que podrían ser aprovechadas por atacantes remotos para provocar una denegación de servicio o perpetrar ataques de cross-site scripting. Los problemas se dan en algunos módulos y afectan a todas las ramas. Apache es un servidor HTTP de código abierto, eficiente y extensible, [...]]]></description>
			<content:encoded><![CDATA[<p>La Fundación Apache ha publicado varias vulnerabilidades en el servidor web Apache que podrían ser aprovechadas por atacantes remotos para provocar una denegación de servicio o perpetrar ataques de cross-site scripting. Los problemas se dan en algunos módulos y afectan a todas las ramas.<br />
<span id="more-4931"></span><br />
Apache es un servidor HTTP de código abierto, eficiente y extensible, para sistemas operativos UNIX y derivados, así como plataformas Microsoft Windows, que goza de gran popularidad.</p>
<p>La primera vulnerabilidad está causada por un error de validación de entrada en el módulo mod_status al mostrar las páginas de estatus, lo que podría ser explotado por un atacante remoto para ejecutar código HTML o JavaScript arbitrario en el contexto de seguridad del usuario que visita la página afectada. La opción no está activada por defecto.</p>
<p>La segunda vulnerabilidad está causada por otro error de validación de entrada en el módulo mod_proxy_balancer al procesar y mostrar los datos introducidos, con el mismo efecto que la anterior.</p>
<p>La tercera vulnerabilidad se debe a un error también en el módulo mod_proxy_balancer, pero ésta vez al manejar peticiones especialmente manipuladas que hacen uso de un módulo multiproceso con threads. Esto podría ser explotado por un atacante remoto para hacer que el proceso hijo afectado dejara de responder, causando así una denegación de servicio.</p>
<p>En las versiones en desarrollo publicadas, además se han subsanado otros problemas reconocidos con anterioridad por la Fundación Apache, que afectan a módulos como mod_imagemap y mod_imap.</p>
<p>Los fallos están corregidos en las versiones de las ramas en desarrollo 1.3.40-dev, 2.0.62-dev y 2.2.7-dev, disponibles desde:</p>
<p>http://httpd.apache.org/download.cgi</p>
<p>Más Información:</p>
<p>Apache httpd 1.3 vulnerabilities</p>
<p>http://httpd.apache.org/security/vulnerabilities_13.html</p>
<p>Apache httpd 2.0 vulnerabilities</p>
<p>http://httpd.apache.org/security/vulnerabilities_20.html</p>
<p>Apache httpd 2.2 vulnerabilities</p>
<p>http://httpd.apache.org/security/vulnerabilities_22.html</p>
<p>Pablo Molina<br />
pmolina@hispasec.com</p>
<p>Sergio de los Santos<br />
ssantos@hispasec.com</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-4931.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cross-site scripting en Apache 1.3.x y 2.2.x</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-4909.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-4909.html#comments</comments>
		<pubDate>Tue, 18 Dec 2007 23:59:26 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Apache]]></category>
		<category><![CDATA[Bugs]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/seguridad-informatica-4909.html</guid>
		<description><![CDATA[Se ha encontrado una vulnerabilidad en Apache que podría ser explotada por un atacante remoto para conducir ataques de cross-site scripting. * La vulnerabilidad que afecta a las versiones 1.3.x está localizada en la función mod_imap y está causada porque algunas entradas no se limpian de forma adecuada antes de ser devueltas al usuario. Esto [...]]]></description>
			<content:encoded><![CDATA[<p>Se ha encontrado una vulnerabilidad en Apache que podría ser explotada por un atacante remoto para conducir ataques de cross-site scripting.<br />
<span id="more-4909"></span><br />
* La vulnerabilidad que afecta a las versiones 1.3.x está localizada en la función mod_imap y está causada porque algunas entradas no se limpian de forma adecuada antes de ser devueltas al usuario. Esto podría ser explotado por un atacante remoto para inyectar código JavaScript o HTML arbitrario en el contexto de la sesión del navegador de un usuario que visita una página afectada. Para que la vulnerabilidad pueda ser explotada se requiere que mod_imap esté activado y sus ficheros accesibles de forma pública. </p>
<p>* La vulnerabilidad que afecta a las versiones 2.2.x está localizada en la función mod_imagemap y está causada porque algunas entradas no se limpian de forma adecuada antes de ser devueltas al usuario. Esto podría ser explotado por un atacante remoto para inyectar código JavaScript o HTML arbitrario en el contexto de la sesión del navegador de un usuario que visita una página afectada. Para que la vulnerabilidad pueda ser explotada se requiere que mod_imagemap esté activado y sus ficheros accesibles de forma pública. </p>
<p>La vulnerabilidad está confirmada para las versiones 1.3.39, 1.3.37, 1.3.36, 1.3.35, 1.3.34, 1.3.33, 1.3.32, 1.3.31, 1.3.29, 1.3.28, 1.3.27, 1.3.26, 1.3.24, 1.3.22, 1.3.20, 1.3.19, 1.3.17, 1.3.14, 1.3.12, 1.3.11, 1.3.9, 1.3.6, 1.3.4, 1.3.3, 1.3.2, 1.3.1 y 1.3.02.2.6. También está confirmada para las versiones 2.2.5, 2.2.4, 2.2.3, 2.2.2 y 2.2.0. </p>
<p>Se recomienda actualizar a la versiones de desarrollo 1.3.40-dev o 2.2.7-dev, donde se han subsanado los problemas de seguridad. Están disponibles desde: </p>
<p>http://httpd.apache.org/download.cgi</p>
<p>Más Información:</p>
<p>Apache httpd 1.3 vulnerabilities</p>
<p>http://httpd.apache.org/security/vulnerabilities_13.html</p>
<p>Apache httpd 2.2 vulnerabilities</p>
<p>http://httpd.apache.org/security/vulnerabilities_22.html</p>
<p>Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-4909.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nuevas versiones de Apache HTTP Server 2.x</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-4747.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-4747.html#comments</comments>
		<pubDate>Tue, 11 Sep 2007 15:24:24 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Actualización]]></category>
		<category><![CDATA[Apache]]></category>
		<category><![CDATA[Bugs]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/seguridad-informatica-4747.html</guid>
		<description><![CDATA[La Fundación Apache ha publicado las versiones 2.0.61 y 2.2.6 de HTTP Server que solventa cinco vulnerabilidades. Apache es un servidor HTTP de código abierto, seguro, eficiente y extensible, para sistemas operativos UNIX y derivados, así como plataformas Microsoft Windows, que goza de gran popularidad. Las vulnerabilidades corregidas podían ser aprovechadas por atacantes para comprometer [...]]]></description>
			<content:encoded><![CDATA[<p>La Fundación Apache ha publicado las versiones 2.0.61 y 2.2.6 de HTTP Server que solventa cinco vulnerabilidades. </p>
<p>Apache es un servidor HTTP de código abierto, seguro, eficiente y extensible, para sistemas operativos UNIX y derivados, así como plataformas Microsoft Windows, que goza de gran popularidad.<br />
<span id="more-4747"></span><br />
Las vulnerabilidades corregidas podían ser aprovechadas por atacantes para comprometer un sistema vulnerable, realizar ataques por cross site scripting, causar denegaciones de servicio o para revelar información del sistema a través de mod_proxy, mod_cache, mod_mem_cache y mod_status. </p>
<p>Las versiones 2.0.61 y 2.2.6 están disponibles para su descarga desde: </p>
<p>http://httpd.apache.org/download.cgi</p>
<p>Más Información:</p>
<p>Apache HTTP Server 2.2.6 Released</p>
<p>http://www.apache.org/dist/httpd/Announcement2.2.html</p>
<p>Apache HTTP Server 2.0.61 Released</p>
<p>http://www.apache.org/dist/httpd/Announcement2.0.html</p>
<p><strong>Fuente:</strong><br />
Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-4747.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nuevo Apache 2.2.4 ya disponible</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-4333.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-4333.html#comments</comments>
		<pubDate>Tue, 30 Nov 1999 00:00:00 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Apache]]></category>

		<guid isPermaLink="false"></guid>
		<description><![CDATA[Acaba de liberarse la versión 2.2.4 de Apache para Windows y Linux, desde nuestro punto de vista el mejor servidor de páginas web del panorama internacional. Una versión que corrige una grave vulnerabilidad existente en el módulo mod_rewrite y añade nuevas e interesantes características como por ejemplo el soporte directo SQL para módulos que lo [...]]]></description>
			<content:encoded><![CDATA[<p>Acaba de liberarse la versión 2.2.4 de Apache para Windows y Linux, desde nuestro punto de vista el mejor servidor de páginas web del panorama internacional.<br />
<span id="more-4333"></span><br />
Una versión que corrige una grave vulnerabilidad existente en el módulo mod_rewrite y añade nuevas e interesantes características como por ejemplo el soporte directo SQL para módulos que lo necesiten o mod_proxy_balancer para balancear la carga del mod_proxy.</p>
<p>Más información y descargas a partir de los enlaces que os proporcionamos a continuación.</p>
<p>http://httpd.apache.org/download.cgi</p>
<p>http://www.apache.org/dist/httpd/Announcement2.2.html</p>
<p>Fuente: Hispamp3.com</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-4333.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Publicado Apache HTTP Server 2.0.50</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-1675.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-1675.html#comments</comments>
		<pubDate>Tue, 30 Nov 1999 00:00:00 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Apache]]></category>

		<guid isPermaLink="false"></guid>
		<description><![CDATA[Apache Software Foundation y The Apache HTTP Server Project han anunciado la publicación de la versión 2.0.50 de Apache HTTP Server (&#8220;Apache&#8221;). Apache es el servidor web más popular del mundo, disponible en código fuente y para infinidad de plataformas, incluyendo diversas implementaciones de UNIX, Microsoft Windows, OS/2 y Novell NetWare. Esta nueva versión de [...]]]></description>
			<content:encoded><![CDATA[<p>Apache Software Foundation y The Apache HTTP Server Project han<br />
anunciado la publicación de la versión 2.0.50 de Apache HTTP Server<br />
(&#8220;Apache&#8221;).<br />
<br />
<span id="more-1675"></span><br />
Apache es el servidor web más popular del mundo, disponible en código<br />
fuente y para infinidad de plataformas, incluyendo diversas<br />
implementaciones de UNIX, Microsoft Windows, OS/2 y Novell NetWare.<br />
Esta nueva versión de Apache está destinada a corregir diferentes bugs<br />
menores y dos vulnerabilidades de seguridad. </p>
<p>El primero de los problemas se refiere a una pérdida de memoria en el<br />
tratamiento de cabeceras http que puede llevar a un ataque de denegación<br />
de servicio debido a un excesivo consumo de memoria. Este problema ya<br />
fue tratado por Hispasec en un boletín recientemente publicado. </p>
<p>La segunda vulnerabilidad corregida se trata de un desbordamiento de<br />
búfer en mod_ssl en el código FakeBasicAuth de un certificado cliente<br />
(confiable) con el argumento DN que exceda los 6K de tamaño. Al igual<br />
que el problema anterior, este fallo también fue tratado en una-al-día<br />
a finales del mes de mayo. </p>
<p>Esta versión es compatible con los módulos compilados para las versiones<br />
2.0.42 y posteriroes. Se recomienda a los administradores de Apache la<br />
actualización a esta nueva versión. </p>
<p>Apache HTTP Server 2.0.50 está disponible en: </p>
<p>http://httpd.apache.org/download.cgi</p>
<p>Más Información:</p>
<p>una-al-dia (27/06/2004) Denegación de servicio en Apache 2.0.x</p>
<p>http://www.hispasec.com/unaaldia/2072</p>
<p>DoS in apache httpd 2.0.49, yet still apache much better than windows<br />
http://www.guninski.com/httpd1.html </p>
<p>Apache HTTP Server 2.0.50 Released</p>
<p>http://www.apache.org/dist/httpd/Announcement2.html</p>
<p>una-al-dia (30/05/2004) Desbordamiento de búfer en mod_ssl 2.x para Apache 1 y 2</p>
<p>http://www.hispasec.com/unaaldia/2044</p>
<p>Antonio Ropero<br />
antonior@hispasec.com </p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-1675.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Se publican nuevas versiones del servidor Apache</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-1076.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-1076.html#comments</comments>
		<pubDate>Tue, 30 Nov 1999 00:00:00 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Apache]]></category>

		<guid isPermaLink="false"></guid>
		<description><![CDATA[La fundación Apache ha publicado recientemente actualizaciones de su servidor Apache, tanto en la rama 2.0.* como en la 1.3.*. Apache es el servidor web más popular del mundo, disponible en código fuente y para infinidad de plataformas, incluyendo UNIX, Microsoft Windows, OS/2 y Novell NetWare. En Octubre de 2003, Apache constituía más del 66% [...]]]></description>
			<content:encoded><![CDATA[<p>La fundación Apache ha publicado recientemente actualizaciones de su<br />
servidor Apache, tanto en la rama 2.0.* como en la 1.3.*.</p>
<p>Apache es el servidor web más popular del mundo, disponible en código<br />
fuente y para infinidad de plataformas, incluyendo UNIX, Microsoft<br />
Windows, OS/2 y Novell NetWare. En Octubre de 2003, Apache constituía<br />
más del 66% de los servidores web de Internet.<br />
<span id="more-1076"></span><br />
Las versiones no actualizadas de Apache contienen las siguientes<br />
vulnerabilidades:</p>
<p>* Un atacante puede ocasionar la caída del servidor Apache y, bajo<br />
ciertas circunstancias, la ejecución de código arbitrario con sus<br />
privilegios. Para que el ataque sea factible, el fichero de<br />
configuración Apache debe contener expresiones regulares con más de<br />
nueve &#8220;capturas&#8221;. El problema reside en varios desbordamientos de búfer<br />
en los módulos &#8220;mod_alias&#8221; y &#8220;mod_rewrite&#8221;. Esta vulnerabilidad afecta a<br />
las versiones de Apache previas a 1.3.29 y 2.0.48.</p>
<p>* Bajo ciertas circunstancias, es posible que Apache envíe los datos de<br />
un proceso CGI a un cliente equivocado. Esta vulnerabilidad afecta a las<br />
versiones de Apache previas a la 2.0.48.</p>
<p>La recomendación de Hispasec Sistemas es actualizar sus instalaciones<br />
Apache a 1.3.29 o 2.0.48. Aparte de las vulnerabilidades citadas, las<br />
nuevas versiones de Apache solucionan numerosos &#8220;bugs&#8221; menores.</p>
<p>Más Información:</p>
<p>Apache HTTP Server 1.3.29 Released</p>
<p>http://apache.slashdot.org/article.pl?sid=03/10/29/0720209</p>
<p>Changes with Apache 1.3.29</p>
<p>http://www.apache.org/dist/httpd/CHANGES_1.3</p>
<p>Apache 2.0.48 Released</p>
<p>http://apache.slashdot.org/article.pl?sid=03/11/01/2225252</p>
<p>Apache HTTP Server 2.0.48 Released</p>
<p>http://www.apache.org/dist/httpd/Announcement2.html</p>
<p>Apache</p>
<p>http://httpd.apache.org/</p>
<p>Multiple stack-based buffer overflows in (1) mod_alias and (2)<br />
mod_rewrite for Apache before 1.3.29 allow attackers to can create<br />
configuration files to cause a denial of service (crash) or execute<br />
arbitrary code via a regular expression with more than 9 captures.</p>
<p>http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2003-0542</p>
<p>mod_cgid in Apache before 2.0.48, when using a threaded MPM, does not<br />
properly handle CGI redirect paths, which could cause Apache to send the<br />
output of a CGI program to the wrong client.</p>
<p>http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2003-0789</p>
<p>Jesús Cea Avión<br />
jcea@hispasec.com</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-1076.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nueva versión del servidor web Apache</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-578.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-578.html#comments</comments>
		<pubDate>Tue, 30 Nov 1999 00:00:00 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Apache]]></category>

		<guid isPermaLink="false"></guid>
		<description><![CDATA[Apache Software Foundation y Apache HTTP Server Project han anunciado en: http://www.apache.org/dist/httpd/Announcement2.html , la disponibilidad de la versión 2.0.47 del servidor web Apache. La citada nueva versión se publica, principalmente, para corregir cuatro vulnerabilidades. La primera de ellas reside en determinadas secuencias de renegociaciones per-directory, cuando se usa la directiva SSLCipherSuite para actualizar desde una [...]]]></description>
			<content:encoded><![CDATA[<p>Apache Software Foundation y Apache HTTP Server Project han anunciado en:</p>
<p>http://www.apache.org/dist/httpd/Announcement2.html</p>
<p>, la disponibilidad de<br />
la versión 2.0.47 del servidor web Apache.<br />
<span id="more-578"></span><br />
La citada nueva versión se publica, principalmente, para corregir cuatro<br />
vulnerabilidades. La primera de ellas reside en determinadas secuencias de<br />
renegociaciones per-directory, cuando se usa la directiva SSLCipherSuite<br />
para actualizar desde una suite de cifrado débil a una fuerte. En la<br />
práctica, este problema conlleva la utilización del cifrado débil, en lugar<br />
del fuerte.</p>
<p>El origen de las otras tres vulnerabilidades del servidor web Apache, que<br />
posibilitan situaciones de denegación de servicio, se especifica a<br />
continuación.</p>
<p>- Error en el prefork MPM.</p>
<p>- Intento de acceso a un sistema IPv6, aunque el servidor proxy ftp no puede<br />
crear sockets IPv6. </p>
<p>- Bucle infinito debido a múltiples redirecciones internas.</p>
<p>La nueva versión del servidor web Apache se encuentra disponible en:</p>
<p>http://httpd.apache.org/download.cgi</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-578.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

<!-- Dynamic Page Served (once) in 0.974 seconds -->

