NOTÍCIA

Desenvolvedores do Apache Tomcat recomendam atualização para evitar ataques DoS

Os desenvolvedores do Apache Tomcat estão alertando usuários dos branches 7.0.x, 6.0.x e 5.5.x branches do container JSP e servlet JavaJava42 conteúdosNovidades do Java 26 (para desenvolvedores)Dev (Back & Front) · mar 2026Visual Studio Code para Java: o guia completo (dicas, configuração e extensões)Dev (Back & Front) · out 2025Quarkus: Modernizando a linguagem Java para a era da nuvemDev (Back & Front) · nov 2020Ver tudo em Dev (Back & Front) para atualizarem para as versões mais recentes: 7.0.23, 6.0.35 e 5.5.35. Recentes investigações revelaram ineficiências na forma como um grande número de parâmetros e valores de parâmetros foram tratados pelo Tomcat.

Análises de uma recente vulnerabilidade de negação de serviço (DoS) permitiram que os desenvolvedores identificassem ineficiências desconhecidas, o que poderia ser explorado por um pedido específico, causando muito consumo de CPU.

Para corrigir o problema, os desenvolvedores modificaram o código para processar, de forma eficiente, grandes números de parâmetros e valores de parâmetros.

Usuários que ainda não tiverem feito o upgrade podem fazer o download das versões 7.0.23, 6.0.35 e 5.5.35 a partir do site do Apache Tomcat.

Com informações de The H

Matérias especiais e reportagens conduzidas internamente pela Redação iMasters. Acompanhe no Twitter @imasters e no Instagram/Threads @portalimasters

Ver perfil