资讯月刊下载
[企业架构] Apache Tomcat 爆出拒绝服务漏洞和身份验证漏洞
Apache软件基金会团队在邮件列表中指出,Tomcat中存在一个严重的拒绝服务(DoS)漏洞,以及一个摘要式身份验证漏洞。 1. 拒绝服务(DoS)漏洞(CVE-2012-2733) 漏洞描述: 在HTTP NIO连接器请求解析过程中,用于限制请求头大小的检查进程实施太晚,这允许攻击者通过发送一个请求头非常大的单个请求来触发内存溢出(OutOfMemoryError)。 严重程度:重要 ...
[企业架构] Apache Tomcat 7.0.28 发布
Tomcat开发团队今天发布了Apache Tomcat 7.0.28。 该版本与7.0.27相比,进行了一些重要的改进和bug修复。显著的变化包括: 如果使用APR/native连接器,则APR/native库的版本最低需要是1.1.24。 改善了对WebSocket的支持,包括针对WebSocket连接的无限次默认暂停。 针对注解扫描的多处改进和修复。 详细改进信息参阅:changelo ...
[企业架构] Apache Tomcat 7.0.27发布,支持WebSocket协议
Apache Tomcat 团队发布了Tomcat 7.0.27 版本。 该版本与7.0.26相比,主要改进和bug修复包括: 支持WebSocket协议(RFC6455)。提供了流和基于消息的API,另外还包括了一些示例。 修复了一些针对HTTP NIO连接器的bug,特别是当使用Comet时出现的bug。 改善了内存泄露预防机制和代码检测功能,以便可以在IBM的JVM中平稳运行。 详细改 ...
[企业架构] Apache Tomcat发布重要安全公告,曝信息泄露及DoS漏 ...
Apache Tomcat团队今天接连发布了两个重要安全公告,通知与Tomcat信息泄露相关的一个漏洞,以及另一个在此前广受关注的哈希碰撞引发拒绝服务(DoS)漏洞,Apache建议用户对Tomcat进行升级从而规避此漏洞。 漏洞一:Apache Tomcat信息泄露(CVE-2011-3375) 安全等级:重要 受影响版本: Tomcat 7.0.0 ~ 7.0.21 Tomcat 6 ...
[企业架构] Apache曝HashTable碰撞拒绝服务漏洞,Java、PHP、As ...
Apache Tomcat团队近日发布了一个安全公告,提示用户注意一个Java哈希表(HashTable)中的拒绝服务漏洞。 这一漏洞名为Denial of Service through hash table multi-collisions(通过对哈希表使用多碰撞技术实现拒绝服务),已由安全研究公司N.runs发布。目前,包括Java在内的众多语言,如PHP5、Asp.Net以及v8 Jav ...
[企业架构] Apache Tomcat 爆安全漏洞 5.x ~ 7.x 版本受影响
CVE-2011-2204 Apache Tomcat信息泄漏 安全级别: 低 影响的版本: Tomcat 7.0.0 to 7.0.16 Tomcat 6.0.0 to 6.0.32 Tomcat 5.5.0 to 5.5.33 更早的版本也有可能受影响。 漏洞描述: 当使用 MemoryUserDatabase (基于 tomcat-users.xml) 并通过 JMX 创建用户时,如果 ...
[企业架构] Tomcat 7.0.10 发布
Tomcat 7.0.10 版本发布了。 Tomcat是一个开源的Web应用服务器软件,同时Tomcat也是目前世界上用量最大的Java服务器软件,主要用来支持运行Java Servlet/JSP。 该版本修正了大量的bug。 详细的更新列表:http://tomcat.apache.org/tomcat-7.0-doc/changelog.html 下载地址:http://tomcat. ...
[企业架构] Tomcat 7.0.6 发布
今天 Apache Tomcat 7.0.6 版本发布了! Tomcat是一个开源的Web应用服务器软件,同时Tomcat也是目前世界上用量最大的Java服务器软件,主要用来支持运行Java Servlet/JSP。 该版本是Tomcat 7 首个稳定版,也就是正式版。 更新详情请见:http://tomcat.apache.org/tomcat-7.0-doc/changelog.html ...