
{"id":234,"date":"2007-08-03T09:49:55","date_gmt":"2007-08-03T12:49:55","guid":{"rendered":"http:\/\/talsoft.com.ar\/weblog\/?p=234"},"modified":"2007-08-03T09:49:55","modified_gmt":"2007-08-03T12:49:55","slug":"denegacion-de-servicio-y-cross-site-scripting-en-apache-http-server","status":"publish","type":"post","link":"https:\/\/www.talsoft.com.ar\/site\/es\/denegacion-de-servicio-y-cross-site-scripting-en-apache-http-server\/","title":{"rendered":"Denegaci\u00c3\u00b3n de servicio y cross site scripting en Apache HTTP Server"},"content":{"rendered":"<p>Apache ha reconocido varios problemas de seguridad que podr\u00c3\u00adan permitir<br \/>\na un atacante provocar ataques de cross site scripting o denegaci\u00c3\u00b3n de<br \/>\nservicio en Apache HTTP Server 1.x y 2.x.<\/p>\n<p>* El primer error se debe a un fallo en el m\u00c3\u00b3dulo mod_status del<br \/>\nservidor HTTP Apache. En sitios donde la p\u00c3\u00a1gina de estado del servidor<br \/>\nes p\u00c3\u00bablicamente accesible y la opci\u00c3\u00b3n ExtendedStatus est\u00c3\u00a1 activada, un<br \/>\natacante puede aprovechar este fallo para realizar un ataque de<br \/>\ncross-site scripting.<\/p>\n<p>* La segunda vulnerabilidad se debe a un error en el m\u00c3\u00b3dulo mod_cache.<br \/>\nUn atacante que aprovechara este fallo en sitios donde la cache<br \/>\nestuviera activada, podr\u00c3\u00ada conseguir que los procesos hijos de Apache<br \/>\ndejaran de funcionar. Esto resultar\u00c3\u00ada en una denegaci\u00c3\u00b3n de servicio si<br \/>\nse estuviera utilizando un m\u00c3\u00b3dulo multiproceso basado en threads.<\/p>\n<p>Los problemas han sido solucionados en las versiones 1.3.38-dev,<br \/>\n2.0.60-dev y 2.2.5-dev disponibles desde <a target=\"_blank\" onclick=\"return top.js.OpenExtLink(window,event,this)\" href=\"http:\/\/httpd.apache.org\/\">http:\/\/httpd.apache.org<\/a>.<\/p>\n<p>Fuente: Hispasec<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Apache ha reconocido varios problemas de seguridad que podr\u00c3\u00adan permitir a un atacante provocar ataques de cross site scripting o denegaci\u00c3\u00b3n de servicio en Apache HTTP Server 1.x y 2.x. * El primer error se debe a un fallo en el m\u00c3\u00b3dulo mod_status del servidor HTTP Apache. En sitios donde la p\u00c3\u00a1gina de estado del [&hellip;]<\/p>\n","protected":false},"author":3,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_et_pb_use_builder":"","_et_pb_old_content":"","_et_gb_content_width":"","footnotes":""},"categories":[4,1],"tags":[],"class_list":["post-234","post","type-post","status-publish","format-standard","hentry","category-noticias","category-profesional"],"_links":{"self":[{"href":"https:\/\/www.talsoft.com.ar\/site\/wp-json\/wp\/v2\/posts\/234","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.talsoft.com.ar\/site\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.talsoft.com.ar\/site\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.talsoft.com.ar\/site\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/www.talsoft.com.ar\/site\/wp-json\/wp\/v2\/comments?post=234"}],"version-history":[{"count":0,"href":"https:\/\/www.talsoft.com.ar\/site\/wp-json\/wp\/v2\/posts\/234\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.talsoft.com.ar\/site\/wp-json\/wp\/v2\/media?parent=234"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.talsoft.com.ar\/site\/wp-json\/wp\/v2\/categories?post=234"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.talsoft.com.ar\/site\/wp-json\/wp\/v2\/tags?post=234"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}