HAPROXY

Fecha de actualización: 13 de Julio del 2015. Fecha de publicación: 7 de julio del 2015 Categoría: Seguridad. Fuentes: incibe. Autor: Oscar olg

Haproxy es un softwade de codigo abierto, utilizada por los servidores webs para distribuir las peticiones de acceso que reciben de las webs alojadas en esos servidores.

HAProxy es una solución gratuita, muy rápido y fiable que ofrece alta disponibilidad, balanceo de carga y proxy para TCP y aplicaciones basadas en HTTP.
Es usado en los sitios con webs que tienen un alto trafico (faceboo. twitter, taringa ect..). Con los años se ha convertido en el equilibrador de carga estandar de código abierto estándar.
Una manera de obtener este software es utilizando distribuciones de Linux, y con frecuencia se utiliza por defecto en plataformas de la nube.
Este software solamente es conocido por los Administradores de Sistemas, ya que son los unicos con la posibilidad de utilizarlo.
Puedes descargarte la ultima versión AQUI

Fallos de seguridad del Haproxy 1.5

3 de julio del 2015: Vulnerabilidad CVE-2015-3281 en la función buffer_slow_realign en HAProxy 1.5.x antes de 1.5.14 y 1.6-dev no se alinea correctamente al buffer que se utiliza para la espera de los datos salientes, lo que permite a atacantes remotos obtener información sensible mediante una petición hecha a mano.
Puedes ver inforamción tecnica mas precisa en haproxy
SOLUCION: Actualiza el software Haproxy a la ultima versión disponible