[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Debian y los avisos de seguridad CVE



Probando nessus en mi minired casera, me reporta varios problemas para
los que quizás (si no logro resolverlos) pida ayuda más adelante. Sin
embargo, apache es uno de los servicios más afectados, donde insiste en
pedirme que actualice a la versión 2.0 (utilizo el 1.3.26-0woody3) o al
menos 1.3.29. Al buscar los reportes CVE que menciona (CAN-2003-0460,
etc.) en el sitio de Debian, no encuentro referencias.
Mis preguntas serían ¿Es Apache de Woody vulnerable o no? Si es
vulnerable ¿Cual sería la mejor postura para actualizarlo?. Si no lo es
¿Donde encuentro la referencia que prueba dichos problemas han sido
corregidos?
Gracias mil.

-- 
GPG Public key: Primary site: pgp.mit.edu 0xDED784BF
Alternative: http://aldomedina.dyndns.org/key.gpg




Reply to: