Ghostcat: vulnerabilidad en Apache Tomcat que es capaz de sustituir código

Investigadores de Chaitin Tech, en China dieron a conocer información sobre una nueva vulnerabilidad bautizada como GhostCat en el popular contenedor de servlets (Java Servlet, JavaServer Pages, Java Expression Language y Java WebSocket) Apache Tomcat (ya catalogada como CVE-2020-1938). Ghostcat tiene un nivel de gravedad crítico (9.8 CVSS). La falla permite en la configuración predeterminada … Leer más

PFX to CRT: Exportar certificado digital PFX para utilizar en Apache Web Server

Apache trabaja directamente con archivos .KEY y .CRT, con lo que si nuestro proveedor de certificados nos prevee directamente un archivo .PFX deberemos realizar una conversión antes de nada, vamos lo que llamariamos un PFX to CRT. Recientemente, me encontré con la necesidad de renovar un certificado digital en un servidor web Apache que tenía … Leer más