Lanzamiento del servidor HTTP Apache 2.4.54 con corrección de vulnerabilidades
Se ha publicado el lanzamiento del servidor HTTP Apache 2.4.53, que presenta 19 cambios y ha corregido 8 vulnerabilidades: CVE-2022-31813 — una vulnerabilidad en mod_proxy que permite bloquear el envío de encabezados X-Forwarded-* con información sobre la dirección IP desde la que se realizó la solicitud inicial. Este problema puede ser utilizado para eludir las restricciones de acceso por direcciones IP. CVE-2022-30556 — una vulnerabilidad en mod_lua que permite acceder a datos fuera de […]
