Apache es el servidor web más popular del mundo, disponible en código fuente y para infinidad de plataformas, incluyendo diversas implementaciones de UNIX, Microsoft Windows, OS/2 y Novell NetWare.
Un atacante puede enviar múltiples peticiones GET HTTP, especialmente formadas a tal efecto y con gran cantidad de espacios que provocarán una denegación de servicio en el sistema vulnerable debido al elevado consumo de recursos que generan. El desarrollador ha informado de que la comprobación de límites de campos no es suficientemente robusta, y por ello se puede aprovechar la circunstancia construyendo dichas peticiones maliciosas.
Un ejemplo de explotación de esta vulnerabilidad sería la siguiente:
GET / HTTP/1.0n
[espacio] x 8000n
[espacio] x 8000n
[espacio] x 8000n
.
.
(8000 veces).
Inicialmente se ha anunciado que el problema afecta a las versiones para Unix y Linux, aunque no se descarta que afecte a otras plataformas.
Para corregir el problema, se ha publicado una versión de desarrollo con identificador de versión 2.0.53-dev (disponible vía CVS).
Los usuarios denunciaban que la compañía los había rastreado incluso cuando usaban el modo privado…
El Instituto Valenciano de Competitividad Empresarial financiará aquellas iniciativas que puedan solucionar incertidumbres científicas o…
Solo en el cuarto trimestre las empresas emergentes del país han levantado 1.500 millones de…
La región tiene 13 scaleups y destaca por sus empresas emergentes de salud y agrotech.
Valencia ha atraído en el primer semestre del año 30 millones de euros de inversión…
El diario estadounidense demanda a las dos compañías tecnológicas por haber usado sus contenidos para…