<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Релиз http-сервера Apache 2.4.41 с устранением уязвимостей </title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/118177.html</link>
    <description>Опубликован (https://www.mail-archive.com/announce&#064;httpd.apache.org/msg00139.html) релиз HTTP-сервера Apache 2.4.41 (выпуск 2.4.40 был пропущен), в котором представлено 23 изменения (http://www.apache.org/dist/httpd/CHANGES_2.4.41) и устранено 6 уязвимостей (http://httpd.apache.org/security/vulnerabilities_24.html).&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;-   CVE-2019-10081 (https://www.mail-archive.com/announce&#064;httpd.apache.org/msg00140.html) - проблема в  mod_http2, которая может привести к повреждению памяти при отправке push-запросов на очень ранней стадии. При использовании настройки &quot;H2PushResource&quot; возможна перезапись области памяти в пуле обработки запросов, но проблема ограничена крахом, так как записываемые данные не основываются на информации, полученной от клиента;&lt;br&gt;&lt;br&gt;-  CVE-2019-9517 (https://www.mail-archive.com/announce&#064;httpd.apache.org/msg00145.html) - подверженность недавно анонсированной (https://www.opennet.ru/opennews/art.shtml?num=51279) DoS-уязвимости в реализациях HTTP/2.  &lt;br&gt;Атакующий может исчерпать доступную процессу </description>

<item>
    <title>Релиз http-сервера Apache 2.4.41 с устранением уязвимостей  (пох.)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/118177.html#34</link>
    <pubDate>Sun, 18 Aug 2019 13:21:13 GMT</pubDate>
    <description>ну в принципе, да - вон некоторые вообще эксгумировали труп пятитысячелетней тухлости, как я погляжу - и зачем-то держатся за него руками и ногами.&lt;br&gt;&lt;br&gt;Это ж надо - mod_fcgi...&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Релиз http-сервера Apache 2.4.41 с устранением уязвимостей  (пох.)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/118177.html#33</link>
    <pubDate>Sun, 18 Aug 2019 13:19:05 GMT</pubDate>
    <description>&amp;gt; Похоже Вы не в курсе чем отличается FastCGI через врапер веб-сервера,&lt;br&gt;&lt;br&gt;в курсе. Это не fastcgi - вообще.&lt;br&gt;Это безнадежно устаревшая гнилая технология, тяжкое наследие времен, когда разработчики пехепе пыжились-пыжылись, но так и не осилили полноценную поддержку этого протокола.&lt;br&gt;(оно в таком виде даже &quot;запускалось&quot;, только для работы было непригодно)&lt;br&gt;&lt;br&gt;собственно, никем кроме пехепе такой уродливый комбайн не использовался, и я в принципе удивлен что suse каким-то образом все еще ухитряется его собрать (он там сто лет как поломан. за полной ненужностью)&lt;br&gt;&lt;br&gt;Апач - никуда не годный менеджер процессов. Ему бы за своими кое-как уследить. Не надо нагружать его еще и совершенно несвойственной ему деятельностью. php-fpm с этой задачей справляется несравнимо лучше.&lt;br&gt;&lt;br&gt;&amp;gt; где веб сервер отдаёт только статику и ничего не знает о php, &lt;br&gt;&lt;br&gt;он _знает_ о php ровно то, что надо знать веб-серверу - как передать ему параметры запроса и как получить ответ. И работает это через mod_proxy_fcgi, а не через mod_fcgi, порождение </description>
</item>

<item>
    <title>Релиз http-сервера Apache 2.4.41 с устранением уязвимостей  (Ilya Indigo)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/118177.html#32</link>
    <pubDate>Sun, 18 Aug 2019 08:41:58 GMT</pubDate>
    <description>&amp;gt; nginx имеет динамику, особенно fastcgi (ведь ты его называешь динамикой) &lt;br&gt;&lt;br&gt;Можете привести пример конфигурации, или ссылку на такой пример, где nginx работает с PHP именно как FastCGI через врапер, а не через php-fpm, который берёт на себя всю &quot;динамику&quot;, о которой ngnx даже не знает?&lt;br&gt;</description>
</item>

<item>
    <title>Релиз http-сервера Apache 2.4.41 с устранением уязвимостей  (Ilya Indigo)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/118177.html#31</link>
    <pubDate>Sun, 18 Aug 2019 08:36:03 GMT</pubDate>
    <description>&amp;gt; Для справок: fpm расшифровывается как &quot;fastcgi process manager&quot;&lt;br&gt;&amp;gt; никакого другого fcgi-интерфейса к php сто лет уже нет.&lt;br&gt;&lt;br&gt;zypper se php7-f*&lt;br&gt;php7-fastcgi  &amp;#124; Модуль PHP7 FastCGI&lt;br&gt;php7-fpm      &amp;#124; Модуль PHP7 менеджера процессов FastCGI&lt;br&gt;&lt;br&gt;&amp;gt; Похоже, ты просто не в курсе&lt;br&gt;&lt;br&gt;Похоже Вы не в курсе чем отличается FastCGI через врапер веб-сервера, за управление которого отвечает веб-сервер и fpm, где веб сервер отдаёт только статику и ничего не знает о php, который сам обрабатывает себя на отдельном демоне.&lt;br&gt;И то и то FastCGI, не спорю, но реализованы они совершено по разному.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз http-сервера Apache 2.4.41 с устранением уязвимостей  (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/118177.html#30</link>
    <pubDate>Sun, 18 Aug 2019 08:35:36 GMT</pubDate>
    <description>прикольно. Виртуальный хостинг на OpenLiteSpeed&lt;br&gt;</description>
</item>

<item>
    <title>Релиз http-сервера Apache 2.4.41 с устранением уязвимостей  (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/118177.html#29</link>
    <pubDate>Sun, 18 Aug 2019 08:30:48 GMT</pubDate>
    <description>nginx имеет динамику, особенно fastcgi (ведь ты его называешь динамикой)&lt;br&gt;</description>
</item>

<item>
    <title>Релиз http-сервера Apache 2.4.41 с устранением уязвимостей  (пох.)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/118177.html#28</link>
    <pubDate>Sun, 18 Aug 2019 06:54:31 GMT</pubDate>
    <description>P.S. господа сочувствующие - не трогайте мои минусы, я рад что среди читателей опеннета не все еще потеряно, но если вы выводите статистику в ноль - я лишаюсь удовольствия наблюдать массовый подрыв пуканов.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Релиз http-сервера Apache 2.4.41 с устранением уязвимостей  (пох.)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/118177.html#27</link>
    <pubDate>Sun, 18 Aug 2019 06:51:34 GMT</pubDate>
    <description>Илюша, у тебя в голове опять какая-то каша. Для справок: fpm расшифровывается как &quot;fastcgi process manager&quot;, и никакого другого fcgi-интерфейса к php сто лет уже нет.&lt;br&gt;&lt;br&gt;Похоже, ты просто не в курсе, что такое fastcgi, что такое - cgi, и что Слава КПСС вообще не человек.  Почитай уже, пожалуйста, хоть викивракию по теме, а потом уже задавай вопросы.&lt;br&gt;&lt;br&gt;Возможно, они у тебя в процессе отпадут сами.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Релиз http-сервера Apache 2.4.41 с устранением уязвимостей  (Hewlett Packard)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/118177.html#26</link>
    <pubDate>Sat, 17 Aug 2019 07:21:05 GMT</pubDate>
    <description>&amp;gt; ngnx, который не умеет в динамику&lt;br&gt;&lt;br&gt;Cloudflare это расскажите, и еще очень много кому, например Kong (https://konghq.com/solutions/gateway/)&lt;br&gt;&lt;br&gt;То что динамика на PHP - это лучше к Апачу, это не про динамику, это про динамику начала двухтысячных.&lt;br&gt;</description>
</item>

</channel>
</rss>
