<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Релиз http-сервера Apache 2.4.33. Фонду Apache исполнилось 1...</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/113935.html</link>
    <description>Состоялся (http://www.mail-archive.com/announce&#064;httpd.apache.org/msg00107.html) релиз HTTP-сервера Apache 2.4.33 (http://httpd.apache.org/), в котором представлено 55 изменений (http://www.apache.org/dist/httpd/CHANGES_2.4.33), в том числе устранено 7 неопасных уязвимостей (https://httpd.apache.org/security/vulnerabilities_24.html), большинство из которых может привести к краху рабочего процесса при обработке определённых запросов. Выпуски 2.4.30, 2.4.31 и 2.4.32 были отменены, следом за 2.4.29 сразу опубликован релиз 2.4.33.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Исправленные уязвимости:&lt;br&gt;&lt;br&gt;&lt;br&gt;-   CVE-2018-1283 - возможность переопределения содержимого передавамой CGI-скрипту переменной окружения &quot;HTTP_SESSION&quot; через отправку HTTP-заголовка &quot;Session&quot; (в скрипт поступают контролируемые пользователем данные из заголовка &quot;Session&quot; вместо данных от mod_session (https://httpd.apache.org/docs/2.4/mod/mod_session.html)). Проблема проявляется только в конфигурациях с включенной опцией &quot;SessionEnv on&quot;, которая не активна по умолчанию;&lt;br&gt;&lt;br&gt;-  CVE-2017-1</description>

<item>
    <title>Релиз http-сервера Apache 2.4.33. Фонду Apache исполнилось 1... (FSA)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/113935.html#14</link>
    <pubDate>Wed, 28 Mar 2018 08:55:35 GMT</pubDate>
    <description>Ну почему же. Apache удобен для тех, кто раздаёт т.н. Shared-хостинг. Можно дать пользователям .htaccess и они будут им рулить как им нужно. А вот с nginx как сделать, непонятно. Да и если сделаешь, то надо документацию писать, потом её юзерам читать... т.е. клиент реально уйдёт туда, где есть Apache, по которому решений в интернете пруд пруди, а с популярными движками нужный файл уже поставляется и ничего выдумывать не надо.&lt;br&gt;Другое дело, если у тебя свой сайт или несколько на отдельной машине (пусть и виртуальной). Зачем там Apache, когда им рулит ограниченное количество людей, мне тоже не понятно. При большой нагрузке всё равно надо будет nginx снаружи ставить.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз http-сервера Apache 2.4.33. Фонду Apache исполнилось 1... (пох)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/113935.html#13</link>
    <pubDate>Tue, 27 Mar 2018 18:40:26 GMT</pubDate>
    <description>&amp;gt; Имхо конечно, но не вижу смысла использовать Apache-вебсервер на всем более-менее нормальном&lt;br&gt;&lt;br&gt;per-directory управление. Причем per request, не требующее явной переконфигурации сервера.&lt;br&gt;Ничего кроме апача (и немного IIS), увы, на это не способно.&lt;br&gt;&lt;br&gt;А учитывая модные-современные тенденции, шансов что такое кто-то напишет (причем так, чтобы ловкий юзер не получил сразу же рута на этом сервере, добавив какой-нибудь нолик в середину параметра) не остается.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Релиз http-сервера Apache 2.4.33. Фонду Apache исполнилось 1... (пох)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/113935.html#12</link>
    <pubDate>Tue, 27 Mar 2018 18:37:14 GMT</pubDate>
    <description>&amp;gt; Этого больше всего ждал.&lt;br&gt;&lt;br&gt;а то ж так дыр не хватало, нужны свеженькие?&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Релиз http-сервера Apache 2.4.33. Фонду Apache исполнилось 1... (srgaz)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/113935.html#11</link>
    <pubDate>Tue, 27 Mar 2018 16:01:54 GMT</pubDate>
    <description>Поддерживаю! &lt;br&gt;</description>
</item>

<item>
    <title>Релиз http-сервера Apache 2.4.33. Фонду Apache исполнилось 1... (depeche)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/113935.html#8</link>
    <pubDate>Tue, 27 Mar 2018 11:01:44 GMT</pubDate>
    <description>Имхо конечно, но не вижу смысла использовать Apache-вебсервер на всем более-менее нормальном, не легаси. Жутко не нравится, когда его ставят в зависимости в пакеты, которые и без него отлично могут жить.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз http-сервера Apache 2.4.33. Фонду Apache исполнилось 1... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/113935.html#7</link>
    <pubDate>Tue, 27 Mar 2018 10:38:07 GMT</pubDate>
    <description>Все утро искал, за что бы выпить. И вот тут очень кстати апачу 19 лет.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз http-сервера Apache 2.4.33. Фонду Apache исполнилось 1... (ssh)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/113935.html#6</link>
    <pubDate>Tue, 27 Mar 2018 09:59:22 GMT</pubDate>
    <description>&amp;gt; Неужто ещё остались люди, не покусанные хромом..? :)&lt;br&gt;&lt;br&gt;Хронумерацией вы хотели сказать? :)&lt;br&gt;</description>
</item>

<item>
    <title>Релиз http-сервера Apache 2.4.33. Фонду Apache исполнилось 1... (ryoken)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/113935.html#4</link>
    <pubDate>Tue, 27 Mar 2018 07:46:59 GMT</pubDate>
    <description>&amp;gt; Выпуски 2.4.30, 2.4.31 и 2.4.32 были отменены, следом за &lt;br&gt;&amp;gt; 2.4.29 сразу опубликован релиз 2.4.33.&lt;br&gt;&lt;br&gt;Неужто ещё остались люди, не покусанные хромом..? :)&lt;br&gt;</description>
</item>

<item>
    <title>Релиз http-сервера Apache 2.4.33. Фонду Apache исполнилось 1... (Ilya Indigo)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/113935.html#3</link>
    <pubDate>Tue, 27 Mar 2018 07:40:55 GMT</pubDate>
    <description>&amp;gt; В состав добавлен новый экспериментальный модуль mod_md...&lt;br&gt;&lt;br&gt;Этого больше всего ждал.&lt;br&gt;</description>
</item>

</channel>
</rss>
