{"id":1225,"date":"2003-04-05T06:10:04","date_gmt":"2003-04-05T04:10:04","guid":{"rendered":"https:\/\/destinationcyber.com\/?p=1225"},"modified":"2003-04-05T06:10:04","modified_gmt":"2003-04-05T04:10:04","slug":"securite-mise-a-jour-du-serveur-apache-pour-contrer-les-attaques-dos","status":"publish","type":"post","link":"https:\/\/destinationcyber.com\/?p=1225","title":{"rendered":"S\u00e9curit\u00e9: mise \u00e0 jour du serveur Apache pour contrer les attaques DoS"},"content":{"rendered":"<p class=\"post_excerpt\">L&rsquo;organisation Apache Software Foundation alerte ses utilisateurs sur une mise \u00e0 jour de son logiciel serveur Apache 2.0. Elle est destin\u00e9e \u00e0 contrer une vuln\u00e9rabilit\u00e9 \u00absignificative\u00bb aux attaques de type d\u00e9ni de service (DoS). <\/p>\n<p>La fondation Apache, qui d\u00e9veloppe le plus populaire des logiciels d&rsquo;administration de sites web, recommande fortement \u00e0 ses utilisateurs de charger la toute nouvelle version (Apache 2.0.45), pour r\u00e9gler un probl\u00e8me li\u00e9 aux attaques par saturation de type d\u00e9ni de service ou DoS (\u00ab\u00a0denial-of-service\u00a0\u00bb). Ce type d&rsquo;attaque inonde un r\u00e9seau de donn\u00e9es, le rendant inaccessible aux requ\u00eates l\u00e9gitimes. <\/p>\n<p>Selon un avertissement publi\u00e9 le 4 avril (lire <a href=\"http:\/\/www.apacheweek.com\/features\/security-20\">d\u00e9tails<\/a> en anglais), cette vuln\u00e9rabilit\u00e9 de la version 2.0.44 touche tous les syst\u00e8mes d&rsquo;exploitation. Cependant Apache a \u00e9galement \u00e9mis un avertissement sp\u00e9cifique pour les utilisateurs d&rsquo;OS\/2, indiquant que m\u00eame la nouvelle mise \u00e0 jour ne r\u00e9glait pas totalement le probl\u00e8me de vuln\u00e9rabilit\u00e9 DoS. Il devrait \u00eatre r\u00e9solu dans la prochaine livraison, la 2.0.46, mais la fondation pr\u00e9cise que le probl\u00e8me est tellement important, qu&rsquo;il valait mieux ne pas retarder la sortie de la version 2.0.45. <\/p>\n<p>Elle s&rsquo;est d\u00e9p\u00each\u00e9e de lancer la mise \u00e0 jour pour \u00e9viter le type de sc\u00e9nario qui s&rsquo;\u00e9tait produit en juin dernier. Une soci\u00e9t\u00e9 de s\u00e9curit\u00e9 avait signal\u00e9 une faille et n&rsquo;avait donn\u00e9 \u00e0 Apache que quelques heures pour r\u00e9agir. <\/p>\n<p>La vuln\u00e9rabilit\u00e9 DoS dans la version 2.0.44 a \u00e9t\u00e9 d\u00e9couverte par David Endler de la soci\u00e9t\u00e9 de s\u00e9curit\u00e9 iDefense, lequel devrait fournir des informations compl\u00e8tes le 8 avril. <\/p>\n<p>Apache domine le march\u00e9 des serveurs web avec pratiquement 63% de parts de march\u00e9, si l&rsquo;on en croit les statistiques de Netcraft. Microsoft se place en seconde position avec 27,4%, tandis que Sun Microsystems arrive loin derri\u00e8re avec seulement 1,1% de part de march\u00e9<\/p>\n<p>[source &#8211; ZDNet.fr]<\/p>\n","protected":false},"excerpt":{"rendered":"<p>L&rsquo;organisation Apache Software Foundation alerte ses utilisateurs sur une mise \u00e0 jour de son logiciel serveur Apache 2.0. Elle est destin\u00e9e \u00e0 contrer une vuln\u00e9rabilit\u00e9 \u00absignificative\u00bb aux attaques de type d\u00e9ni de service (DoS). <\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_citadela_custom_class":"","footnotes":""},"categories":[15],"tags":[],"class_list":["post-1225","post","type-post","status-publish","format-standard","hentry","category-securite"],"_links":{"self":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/posts\/1225","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=1225"}],"version-history":[{"count":0,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/posts\/1225\/revisions"}],"wp:attachment":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=1225"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=1225"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=1225"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}