Vulnerabilidade é encontrada no servidor do Apache
Um relatório da especialista em segurança Prutha Parikh apontou que uma vulnerabilidade de segurança no servidor web do Apache, corrigida no início de outubro, ainda pode ser explorada por atacantes remotos para acessar servidores internos.
O problema está localizado nos módulos mod_proxy e mod_rewrite e surge ao analisar as regras de reescrita.
Parikh descobriu um cenário que não é tratado pelo patch e relatou o problema à Fundação Apache, sob um número de novos CVE (CVE-2011-3368).
A correção já está sendo avaliada na lista de discussão da Apache. A especialista descreve uma solução eficaz em uma postagem no blog Qualys Security Labs.
Com informações de Under-Linux







