Новости компьютерной безопасности:

  Latest News

Apache Tomcat Vulnerability Lets Attackers Trigger Dos Attack

С сайта: Vulnerability(cybersecuritynews.com)

Apache Tomcat Vulnerability Lets Attackers Trigger Dos Attack

Author: Dhivya

A newly discovered vulnerability in Apache Tomcat, identified as CVE-2024-38286, has raised significant concerns among cybersecurity experts.

This flaw allows attackers to trigger a Denial of Service (DoS) attack by exploiting the TLS handshake process.

The vulnerability, classified as “Important” in severity, affects several versions of Apache Tomcat. Here is a table summarizing the affected versions of Apache Tomcat due to the CVE-2024-38286 vulnerability:

Apache Tomcat Version Affected Versions 11.0.x11.0.0-M1 to 11.0.0-M2010.1.x10.1.0-M1 to 10.1.249.0.x9.0.13 to 9.0.89
The Apache Software Foundation, the vendor behind Tomcat, has confirmed that an attacker can cause an OutOfMemoryError by abusing the TLS handshake process under certain configurations on any platform.

This can lead to a Denial of Service condition, severely impacting the availability and performance of applications relying on affected Tomcat versions.

Mitigation Measures Urged
In response to the discovery, the Apache Software Foundation has urged users of affected versions to take immediate action to mitigate the risk.

The recommended solutions include upgrading to the latest secure versions: Apache Tomcat 11.0.0-M21 or later, 10.1.25 or later, and 9.0.90 or later.

Organizations using Apache Tomcat are advised to review their current configurations and apply the necessary updates promptly to protect their systems from potential exploits.

Ozaki from North Grid Corporation responsibly reported the vulnerability, highlighting the importance of collaboration between researchers and software vendors in identifying and addressing security issues.

The Apache Software Foundation has expressed gratitude for the responsible disclosure and has emphasized its commitment to maintaining the security and reliability of its software products.

As Apache Tomcat is widely used in enterprise environments for running Java applications, this vulnerability underscores the critical need for regular security assessments and timely updates in software management practices.



#Cyber_Security #Cyber_Security_News #Vulnerability #cyber_security #cyber_security_news #vulnerability

Оригинальная версия на сайте: Apache Tomcat Vulnerability Lets Attackers Trigger Dos Attack
Вернуться к списку новостей К свежим новостям Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.

Вернуться к списку новостей Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.


Новости проекта CSN:

✉ CSN.net4me.net

Обновление сайта csn.net4me.net

Обновление сайта csn.net4me.net 💻
cyber security news
  • Физически мы переехали на новый сервер. Благодарим наших подписчиков и постоянных читателей за терпение и понимание.
  • Сайт csn.net4me.net полностью адаптирован для работы по шифрованному SSL соединению.
  • Изменен механизм обработки и отображения опасных и критических уязвимостей.

Благодарим что вы с нами.


#CSN_обновление_сайта
https://csn.net4me.net/cyber_security_8301.html

Дополнительный материал

О проекте CSN

Проект CSN.net4me.net родился 16 Марта 2018 года.
Проект находится в самом начале своего развития. Конечно оформление, наполнение будет меняться. Одно останется неизменным - самые свежие новости компьютерной и сетевой безопасности.

О проекте net4me

Проект net4me.net развивался как сборник готовых решений и документации по темам компьютерной безопасности, сетевых решений и СПО (в часности linux). Темпы развития IT отрасли оказались столь быстрыми, что некоторые знания, технологии и информация о них устаревали мгновенно. Тем не менее, некоторый материал net4me.net до сих пор востребован.

Об источниках

Новости берутся CSN из открытых и доступных каждому источников. Авторы проекта стараются подбирать авторитетные и проверенные источники. Но, тем не менее, не несут ответственности за содержимое новостей. В каждой новости указывается источник этой новости, её автор и ссылка на оригинал новости.

Информация

Если вы желаете чтобы новости вашего ресурса были размещены на сайте CSN, то свяжитесь с авторами проекта csn@net4me.net и предложите ссылку на rss или xml ленту новостей вашего ресурса. Любая предложенная информация будет рассмотрена редакцией.