Annonce

Nyt fra microsoft

Indsend nyhed

Del dine opdagelser!

Afstemning

Hvornår har du sidst været til LAN?

  • 55%Det er er mere end et år siden
  • 12%Har aldrig været til et LAN
  • 10%Inden for det seneste år
  • 6%Inden for de seneste 2-4 uger
  • 6%Inden for de seneste 3-4 måneder
  • 6%Inden for den seneste uge
  • 5%Inden for de seneste 5-8 uger

Oracle udsender nødlapning af DDoS-problem i Apache

20. sep. 2011 11:56Oracle har uden for den normale opdateringscyklus frigivet en vigtig opdatering til Apache-webservere, der retter en kritisk DDoS-sårbarhed i serveren, som blandt andet har kunnet udnyttes af et program kaldet "Apache Killer".

Due to the threat posed by a successful attack, Oracle strongly recommends that customers apply security alert fixes as soon as possible.Oracle

Oracles anden software, som er baseret på Apache-serveren, skal også opdateres, for at fejlen ikke skal kunne udnyttes. Det gælder Oracle Application Server 10g, Fusion Middleware 11g ud over selvfølgelig Apache 2.2 selv.

Fejlen betød, at det var muligt med en enkelt webklient at sende flere HTTP-forespørgsler på forskellige dele af samme fil på en gang, hvilket førte til, at serveren sendte enorme mængder overlappende data til samme klient.

#1: Jaqen

20. sep. 2011 13:28

rammer denne fejl alle udgaver af apache? skal da lige have tjekket hjemmeserveren igennem så

Følg dem der søger sandheden, undgå dem der mener at have fundet den

#2: kasperd

20. sep. 2011 14:14

Fejlen betød, at det var muligt med en enkelt webklient at sende flere HTTP-forespørgsler på forskellige dele af samme fil på en gang

Hvis man læser beskrivelsen af fejlen står der noget andet. det Der står at man kan bede serveren om flere overlappende intervaller i en enkelt request.

<p>Ein Plakat der APG passt immer</p>

#3: p1x3l

20. sep. 2011 17:13

http://ha.ckers.org/slowloris/ ..

har eksiteret et styk er ikke sikker på om det er det de retter men har da taget styk tid så Version: Slowloris is currently at version 0.7 - 06/17/2009

#4: Nicolai

20. sep. 2011 21:04

#3 der er ikke tale om den "fejl" Slowloris gør brug af.
Der er tale om en funktion i http specifikationerne som man kan misbruge.

#5: bbb2020

20. sep. 2011 23:30

rammer denne fejl alle udgaver af apache? skal da lige have tjekket hjemmeserveren igennem såJaqen (#1)

Sådan set ca. 100% ja!
En bedre beskrivelse af fejlen kan læses her.
http://nakedsecurity.sophos.com/2011/08/26/apache-exploit-leaves-up-to-65-of-all-websites-vulnerable/

#6: NeoNmaN

22. sep. 2011 20:05

Så er det vist tid til at opgrader sin server's Apache udgave til den nyeste patch!

Mac fanboy - Macbook Air 13" core i7, MacPro 2x Xeon med 4x 22,5" & 2x 27" samsung skærme, iPhone 4S 64GB, iPad2 32GB...

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret bruger