www.blogantivirus.com

Artículo recomendado:Se acerca el lanzamiento de Google Drive visto en tecnobetas

Instalación insegura de Apache Tomcat en Windows

Categorías:Noticias, Software Compartir

Apache TomcatEl instalador, para el sistema operativo Windows, del reconocido servidor web Apache Tomcat, deja la contraseña en blanco para el usuario administrador de la aplicación, por lo cual se convierte en un peligro de seguridad para quienes lo han empleado.

Las versiones afectadas confirmadas son las 5.5.0 a 5.5.28 y de 6.0.0 a 6.0.20, que hallan sido instaladas desde el instalador para el sistema Microsoft Windows. Por otro lado, las instalaciones desde un archivo zip o tar.gz no se ven afectados.

Este problema de seguridad será corregido en las próximas versiones 6.0.x y 5.5.x, pero por el momento se podría solucionar eliminando el usuario del archivo de configuración tomcat-users.xml tras la instalación, o estableciendo en el mismo fichero una contraseña robusta.

Fuente: Hispasec

Tags: ,



Sitio web

Security Code:



Patrocinadores



Anúnciate en Blogantivirus

 


Danos tu dirección de email y recibirás las noticias de Blogantivirus en tu buzón de correo:



Según condiciones de uso de FeedBurner





 
Antevenio Copyright © Antevenio