-:: Menu
-:: Feed RSS
-:: Sostienici
-:: Irc Channel
Vieni a trovarci nei nostri chan irc

Server: irc.azzurra.org
Chan: #TuxMeaLux
 
 Server: irc.freenode.net
Chan: #TuxMeaLux
-:: Last from Forum
-:: Last Distro Release
-:: Partners
-:: Antipixel










 
-:: Update Apache 2.2
Autore: Matrix86
Categoria: Security


Chiuse finalmente diverse problematiche sul web server Apache con il rilascio della nuova versione 2.2.15. È stato risolto anche il problema con TLS, che ora può essere riabilitato dagli utenti, per i client che non supportano, come detto da RFC5746, la "Renegotiation Indication Extension".
La IETF infatti ha esteso il protocollo TLS, inserendo l'estensione renegotiation_info. Questa nuova estensione non permette ad un ipotetico attaccante l'iniezione di pacchetti all'interno della connessione SSL, che potrebbero andare a compromettere la sicurezza dell'applicazione web.
La stessa cosa è stata già implementata in OpenSSL 0.9.8m, richiesto in fase di compilazione dalla nuova versione di Apache.

Per la versione windows, di Apache, si consiglia l'aggiornamento, viste le problematiche con il modulo mod_isapi che permetterebbe l'esecuzione di codice remoto con privilegi di amministrazione sulla macchina.



Data: 09/03/10 22:29 | Commenti: 0 | Letture: 218 |
Commenti:
-:: Box Utente
-:: Utenti
Visitatori Online: 6
Staff Online:

Membri sul Forum:


Ultimi Utenti Registrati:

paradox, kSeMuL
IP: 38.107.191.97
OS: Unknown (Bot)
Staff: 3
Visite: 292885
Ultima visita: 31/07/10 12:11
Uptime: 909 giorni,17 ore,53 minuti
-:: Pubblicità
-:: Ultimi Articoli
-:: Ultimi Downloads
-:: Matrix86 Presence

My status
-:: Validazioni

CSS Valido!

Valid XHTML 1.1