ALL SYSTEMS OPERATIONALUPTIME 99.97%FLEET 18/18IN-MUM · US-LAX · EU-FSN EST. 2003 · +91 11 4998 4038

CONOCEDIMIENTOS · GENERAL

VPS/Dedicado con LAMP - título Vulnerabilidad de seguridad - Apache Killer, actualización a 2.2.20

Última actualización 2019-02-04

An exploit was posted to full-disclosure labelled “Apache Killer”. This script
crea una serie de hilos que usan varios encabezados de rango para agotar la memoria
en el servidor Apache.

Lea más sobre él desde https://bugzilla.redhat.com/show bug.cgi?id=732928#c30

Nueva versión de apache está disponible para Directadmin y cPanel. Así que por favor, actualice el apache a 2.2.20

Cambios con Apache 2.2.20

*) SEGURIDAD: CVE-2011-3192 (cve.mitre.org)
núcleo: Arreglar el manejo de las solicitudes de byte-range para utilizar menos memoria, para evitar
negación del servicio. Si la suma de todos los rangos en una solicitud es mayor que
el archivo original, ignorar los rangos y enviar el archivo completo.
PR 51714. [Stefan Fritsch, Jim Jagielski, Ruediger Pluem, Eric Covener]

← Todos los artículos de base de conocimientos

Díganos qué tiene que estar levantado.

A short conversation with an engineer. No quote-bot, no callback queue. We'll tell you honestly if we're not the right fit.