Hvornår har du sidst været til LAN?
20. sep. 2011 11:56Oracle har uden for den normale opdateringscyklus frigivet en vigtig opdatering til Apache-webservere, der retter en kritisk DDoS-sårbarhed i serveren, som blandt andet har kunnet udnyttes af et program kaldet "Apache Killer".
Due to the threat posed by a successful attack, Oracle strongly recommends that customers apply security alert fixes as soon as possible.Oracle
Oracles anden software, som er baseret på Apache-serveren, skal også opdateres, for at fejlen ikke skal kunne udnyttes. Det gælder Oracle Application Server 10g, Fusion Middleware 11g ud over selvfølgelig Apache 2.2 selv.
Fejlen betød, at det var muligt med en enkelt webklient at sende flere HTTP-forespørgsler på forskellige dele af samme fil på en gang, hvilket førte til, at serveren sendte enorme mængder overlappende data til samme klient.
20. sep. 2011 13:28
rammer denne fejl alle udgaver af apache? skal da lige have tjekket hjemmeserveren igennem så
Følg dem der søger sandheden, undgå dem der mener at have fundet den
20. sep. 2011 14:14
Fejlen betød, at det var muligt med en enkelt webklient at sende flere HTTP-forespørgsler på forskellige dele af samme fil på en gang
Hvis man læser beskrivelsen af fejlen står der noget andet. det Der står at man kan bede serveren om flere overlappende intervaller i en enkelt request.
<p>Ein Plakat der APG passt immer</p>
20. sep. 2011 17:13
http://ha.ckers.org/slowloris/ ..
har eksiteret et styk er ikke sikker på om det er det de retter men har da taget styk tid så Version: Slowloris is currently at version 0.7 - 06/17/2009
20. sep. 2011 21:04
#3 der er ikke tale om den "fejl" Slowloris gør brug af.
Der er tale om en funktion i http specifikationerne som man kan misbruge.
20. sep. 2011 23:30
rammer denne fejl alle udgaver af apache? skal da lige have tjekket hjemmeserveren igennem såJaqen (#1)
Sådan set ca. 100% ja!
En bedre beskrivelse af fejlen kan læses her.
http://nakedsecurity.sophos.com/2011/08/26/apache-exploit-leaves-up-to-65-of-all-websites-vulnerable/
22. sep. 2011 20:05
Så er det vist tid til at opgrader sin server's Apache udgave til den nyeste patch!
Mac fanboy - Macbook Air 13" core i7, MacPro 2x Xeon med 4x 22,5" & 2x 27" samsung skærme, iPhone 4S 64GB, iPad2 32GB...
Det er gratis, og du binder dig ikke til noget.
Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.