Tecnología, Internet y juegos
11 meneos
138 clics
La vulnerabilidad CVE-2024-52046 de Apache MINA con calificación CVSS de 10.0, habilita RCE a través de una serialización insegura

La vulnerabilidad CVE-2024-52046 de Apache MINA con calificación CVSS de 10.0, habilita RCE a través de una serialización insegura

La vulnerabilidad CVE-2024-52046 de Apache MINA con calificación CVSS de 10, puede habilitar RCE por medio de una serialización insegura

| etiquetas: vulnerabilidades , apache , seguridad cibernetica , seguridad informatica
Son unos cabrones. Siempre sacan estas mierdas en fiestas, ya seria la segunda o tercera vez en los ultimos años...no se podrian esperar a enero?
#8 ya sé que se usa mucho, pero en entornos específicos/privados hace muchísimo tiempo que casi solo veo NGINX (y en tu link está por encima de Apache, 25% vs 39%)
What the what?
#4 Que desterréis apache.
Básicamente, que toca actualizar Apache ahora mismo. #2, #4, #5.
#6 todavía estáis con Apache? Si no es por tener un servicio de hosting para cliente final no lo entiendo... :clap:
#5 , #6 & #7 (y todos los demás), que tiene esta noticia que ver con el servidor web apache? Habla de apache mina, es otro producto
#10 La costumbre... es apache
#6 No. La vulnerabilidad es en un producto de la fundación Apache pero no es su producto más utilizado, el servidor web.

Apache MINA es un framework para desarrollo de aplicaciones asíncronas en Java que además es independiente del Apache web server ya que incorpora su propio servidor web.
#12 Es de apache y es java, quieres más para no usarlo?
#14 Que cada uno lo use o no según sus necesidades. De todos modos no creo que con la cuota de mercado que tiene tanto java como apache haya tantísima gente equivocada. De hecho, ¿porqué tanto hate hacia apache y java?
#15 ¿ preguntas por que tanto odio contra java? te daría una respuesta pero el método de envío ha sido deprecado
#5 ahora mismo lo cambio por un IIS
#16 Qué ganas de sufrir,,,
Solo entiendo tres palabras en toda la frase
No entendí nada pero la voy a votar, no sé {0x1f602} {0x1f602} {0x1f602} {0x1f602}
Uhmmm... serialización insegura...

menéame