back to top

Risolta grave falla su Apache

E’ stata recentemente rilasciata una nuova versione del Web Server Apache, l’aggiornamento rappresenta una security release in quanto il software presentava alcune falle tra coi una vulnerabilità classificata come grave, anzi, gravissima.

Infatti, secondo quanto segnalato dagli esperti di sicurezza della SoS (Sense of Security), esisteva un problema a carico del modulo ISAPI di Apache, che implementa l’interfaccia Internet Server Extension nei server Windows based, con possibilità di eseguire codice da remoto.

Pubblicitร 

Per confermare la bontà della propria scoperta, la SoS ha messo a disposizione un exploit tramite il quale sarebbe possibile sfruttare la falla rilevata per la creazione, con privilegi di amministrazione, di un semplice file di testo da salvare all’interno della Root del Web Server.

Per non incorrere in eventuali disservizi dovuti ad attacchi da parte di utenti malintenzionati, è necessario procedere quanto primo ad un aggornamento di Apache all’ultima versione disponibile che per il momento è la numero 2.2.15.

Iscriviti a Google News Per restare sempre aggiornato seguici su Google News! Seguici
Pubblicitร 
Claudio Garau
Claudio Garau
Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.

Leggi anche...

WhatsApp e la โ€œtruffa della ballerinaโ€: ecco come possono rubarti l’account

Negli ultimi giorni lโ€™allarme sul territorio italiano per una...

Amazon: migliaia di licenziamenti in vista (per colpa della AI)

Amazon si prepara a unโ€™altra ampia ondata di nuovi...

Microsoft presenta winapp, nuova CLI open source per lo sviluppo di app Windows

Microsoft ha rilasciato l'anteprima pubblica di winapp CLI, un...

Google porta la Personal Intelligence in Search

Google ha deciso di estendere la Personal Intelligence all'interno...

Spotify lancia Prompted Playlist: l’AI che crea playlist su misura

Spotify ha lanciato Prompted Playlist, una nuova funzionalitร  basata...

Claude AI interpreta i tuoi dati sulla salute

Anthropic ha annunciato il supporto alle integrazioni mediche per...
Pubblicitร