Apache webserver 2.2.20

Da oggi tutti i sistemi LM Networks sono stati aggiornati all’ultima release stabile del webserver Apache, versione 2.2.20.

Tale versione è stata rilasciata dal team di sviluppo Apache per correggere il grave bug CVE-2011-3192 che consentiva ad un attaccante remoto di interrompere la normale erogazione di servizi del webserver. In ogni caso i sistemi LM Networks erano già stati messi in sicurezza grazie all’applicazione tempestiva di un fix adatto anche alle precedenti versioni di Apache.

nuova infrastruttura di virtualizzazione

Tutti i sistemi LM Networks sono stati aggiornati all’ultima versione stabile dell’hypervisor Xen, la 4.1.1.

Tale nuova versione porta con sé diversi vantaggi tra cui migliori prestazioni, supporto hardware e nuove features.

I sistemi linux LM Networks sono stati contestualmente aggiornati all’ultimo kernel stabile, linux-3.0.3.

CVE-2011-3192

Recentemente è stato scoperto il bug CVE-2011-3192 nel webserver Apache, utilizzato dalla maggior parte dei servizi di web hosting nel mondo ed anche sui sistemi LM Networks Srl. Tale bug consente ad un attaccante remoto di causare un consumo anomalo di risorse (processore e memoria) sul web server interrompendo di fatto l’erogazione dei siti web ospitati sul server attaccato.

Tutti i sistemi LM Networks sono stati resi sicuri grazie alla tempestiva applicazione del workaround che blocca questo tipo di attacchi prima che possano raggiungere il webserver.

phpMyAdmin-3.4.4

Abbiamo messo in produzione l’ultima release stabile del ramo 3.4 di phpMyAdmin, rilasciata alcuni giorni fa. Rispetto alla versione 3.4.2 che era già a disposizione dei clienti LM Networks, la nuova versione 3.4.4 include diversi aggiornamenti e bug fix.

roundcube-0.5.4 e skin personalizzata

Il software webmail RoundCube Webmail è stato aggiornato all’ultima release stabile, 0.5.4-stable, che porta alcune correzioni alla precedente 0.5.3 senza introdurre novità sostanziali; inoltre da oggi la webmail LM Networks utilizza una skin personalizzata anziché quella di default.