Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • NGINX comparte mitigaciones para errores de día cero que afectan la implementación de LDAP
  • Tecnología

NGINX comparte mitigaciones para errores de día cero que afectan la implementación de LDAP

teknomers 12 de Nisan de 2022 (Last updated: 12 de Nisan de 2022) 2 minutes read
NGINX comparte mitigaciones para errores de día cero que afectan


Los mantenedores del proyecto de servidor web NGINX han emitido mitigaciones para abordar las debilidades de seguridad en su Protocolo ligero de acceso a directorios (LDAP) Implementación de referencia.

“NGINX Open Source y NGINX Plus no se ven afectados en sí mismos, y no es necesaria ninguna acción correctiva si no usa la implementación de referencia”, Liam Crilly y Timo Stark de F5 Networks dicho en un aviso publicado el lunes.

La seguridad cibernética

NGINX dijo que el Implementación de referenciacual utiliza LDAP para autenticar a los usuariosse ve afectado solo bajo tres condiciones si los despliegues implican:

  • Parámetros de línea de comandos para configurar el demonio de implementación de referencia basado en Python
  • Parámetros de configuración opcionales no utilizados, y
  • Pertenencia a un grupo específico para realizar la autenticación LDAP

Si se cumple alguna de las condiciones antes mencionadas, un atacante podría potencialmente anular los parámetros de configuración mediante el envío de encabezados de solicitud HTTP especialmente diseñados e incluso eludir los requisitos de membresía del grupo para obligar a la autenticación LDAP a tener éxito incluso cuando el usuario autenticado falsamente no pertenece al grupo.

Como contramedidas, los mantenedores del proyecto han recomendado a los usuarios que se aseguren de que los caracteres especiales se eliminen del campo de nombre de usuario en el formulario de inicio de sesión presentado durante la autenticación y actualicen los parámetros de configuración apropiados con un valor vacío (“”).

La seguridad cibernética

Los mantenedores también enfatizaron que la implementación de referencia de LDAP principalmente “describe la mecánica de cómo funciona la integración y todos los componentes necesarios para verificar la integración” y que “no es una solución LDAP de grado de producción”.

La revelación viene después detalles del problema salió a la luz pública durante el fin de semana cuando un grupo hacktivista llamado BlueHornet dicho había “tenido en nuestras manos un exploit experimental para NGINX 1.18”.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Leonas naranjas comen Sudáfrica en La Haya
Next: El álbum récord de Mariah Carey ‘The Emancipation of Mimi’ fue lanzado hace 17 años hoy.

Related Stories

Los 5 mejores programas de contabilidad en 2026
  • Tecnología

Los 5 mejores programas de contabilidad en 2026

teknomers 17 de Haziran de 2026
NVIDIA XR AI: agentes IA para guiar a los profesionales
  • Tecnología

NVIDIA XR AI: agentes IA para guiar a los profesionales en AR

teknomers 17 de Haziran de 2026
Reestructuración de SFR: más de 400 boutiques cerradas y el
  • Tecnología

Reestructuración de SFR: más de 400 boutiques cerradas y el fin de la marca en el horizonte

teknomers 17 de Haziran de 2026

You May Have Missed

  • Deporte

‘Hombres casi’ del fútbol asiático: el ascenso de Uzbekistán a la Copa del Mundo

teknomers 17 de Haziran de 2026
  • General

Ralph Waldo Emerson: Cita del día por Ralph Waldo Emerson: “La vida es un viaje, no un… — Lecciones inspiradoras sobre el crecimiento personal, experiencias, aprendizaje, percepción y por qué el proceso de vivir importa más que el objetivo final, por el gran pensador conocido por sus ideas sobre la naturaleza humana y la individualidad.

teknomers 17 de Haziran de 2026
  • General

Guerra en el Medio Oriente: Trump amenaza con volver a “lanzar bombas” si Irán “no se comporta bien”

teknomers 17 de Haziran de 2026
  • General

‘Yo soy el jefe’, dice Trump en el G7, mientras se adapta a los objetivos de guerra de Ucrania.

teknomers 17 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.