<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Релиз http-сервера Apache 2.2.21</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/80254.html</link>
    <description>Доступен (http://www.apache.org/dist/httpd/) корректирующий релиз http-сервера Apache 2.2.21 (http://httpd.apache.org/) в котором устранена одна уязвимость (http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-3348) и исправлено 8 ошибок (http://www.apache.org/dist/httpd/CHANGES_2.2.21). Связанные с уязвимостью детали пока не сообщаются, известно только, что проблема связана с особенностью обработки неподдерживаемых HTTP-методов в модулей mod_proxy_ajp.&lt;br&gt;&lt;br&gt;&lt;br&gt;Некоторые изменения:&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;-  Исправление регрессивного изменения, внесенного при устранении DoS-уязвимости в выпуске 2.2.20 (http://www.opennet.ru/opennews/art.shtml?num=31640);&lt;br&gt;-  В mod_filter вместо отбрасывания заголовка Accept-Ranges в ситуации запроса фильтра с наличием AP_FILTER_PROTO_NO_BYTERANGE его значение теперь устанавливается в &quot;none&quot;;&lt;br&gt;&lt;br&gt;-  В mod_dav_fs устранен крах в случае, когда невозможно загрузить apr DBM-драйвер;&lt;br&gt;&lt;br&gt;-  В mod_rewrite добавлена проверка корректности каждого внутреннего (int:) RewriteMap, даж...&lt;br&gt;&lt;br&gt;URL: http://www.apa</description>

<item>
    <title>Релиз http-сервера Apache 2.2.21 (cmp)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/80254.html#29</link>
    <pubDate>Wed, 14 Sep 2011 12:25:30 GMT</pubDate>
    <description>необходимость и достаточность&lt;br&gt;</description>
</item>

<item>
    <title>Релиз http-сервера Apache 2.2.21 (AlexAT)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/80254.html#28</link>
    <pubDate>Wed, 14 Sep 2011 05:52:10 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Может на одном модеме поменять ssh порт?&lt;br&gt;&amp;gt; Глупости, убегать - проявлять трусость.&lt;br&gt;&lt;br&gt;Отключайте файрвол, не бегите от проблем. &lt;br&gt;</description>
</item>

<item>
    <title>Релиз http-сервера Apache 2.2.21 (cmp)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/80254.html#27</link>
    <pubDate>Wed, 14 Sep 2011 03:08:28 GMT</pubDate>
    <description>да в том и дело, нету свежего, прошивка 10года, а ведро ~03.&lt;br&gt;&lt;br&gt;&amp;gt; Может на одном модеме поменять ssh порт?&lt;br&gt;&lt;br&gt;Глупости, убегать - проявлять трусость.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз http-сервера Apache 2.2.21 (AlexAT)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/80254.html#26</link>
    <pubDate>Tue, 13 Sep 2011 20:21:30 GMT</pubDate>
    <description>Да легко. Заставляем сервак отдать 100500 копий одного мегабайтного файла одному клиенту. Повторяем это для 10-15 клиентов. нгинх не вклинит, а вот канал связи...&lt;br&gt;</description>
</item>

<item>
    <title>Релиз http-сервера Apache 2.2.21 (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/80254.html#25</link>
    <pubDate>Tue, 13 Sep 2011 18:36:05 GMT</pubDate>
    <description>&amp;gt; в итоге про новости узнаю с лора &lt;br&gt;&amp;gt; непорядок блин &lt;br&gt;&lt;br&gt;ЛОР - это официальный сайт Apache Foundation. Они так прекрасно подходят друг к другу!&lt;br&gt;</description>
</item>

<item>
    <title>Релиз http-сервера Apache 2.2.21 (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/80254.html#24</link>
    <pubDate>Tue, 13 Sep 2011 18:34:49 GMT</pubDate>
    <description>&amp;gt; модем с бизибоксом таким премудростям не обучен&lt;br&gt;&lt;br&gt;А чего тут премудрого? Достаточно более-менее свежего ведра.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз http-сервера Apache 2.2.21 (XoRe)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/80254.html#23</link>
    <pubDate>Tue, 13 Sep 2011 17:37:12 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Куда? А! Пойду nginx пересоберу: &lt;br&gt;&amp;gt;&amp;gt;     *) Изменение: теперь, если суммарный размер всех диапазонов &lt;br&gt;&amp;gt;&amp;gt; больше &lt;br&gt;&amp;gt;&amp;gt;        размера исходного ответа, то nginx &lt;br&gt;&amp;gt;&amp;gt; возвращает только исходный ответ, &lt;br&gt;&amp;gt;&amp;gt;        не обрабатывая диапазоны.&lt;br&gt;&amp;gt; Хы. Т.е. nginx тоже был подвержен, просто никто не заметил...&lt;br&gt;&lt;br&gt;nginx&apos;у пофиг.&lt;br&gt;Но он передавал запрос дальше к apache, который и загибался.&lt;br&gt;Теперь можно отсеивать попытки ddos.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз http-сервера Apache 2.2.21 (XoRe)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/80254.html#22</link>
    <pubDate>Tue, 13 Sep 2011 17:33:40 GMT</pubDate>
    <description>&amp;gt; модем с бизибоксом таким премудростям не обучен, зато логи на удаленную машину &lt;br&gt;&amp;gt; пишет, и команды по ssh выполняет исправно &lt;br&gt;&lt;br&gt;Может на одном модеме поменять ssh порт?&lt;br&gt;</description>
</item>

<item>
    <title>Релиз http-сервера Apache 2.2.21 (Анонимусбсдун321)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/80254.html#21</link>
    <pubDate>Tue, 13 Sep 2011 17:33:33 GMT</pubDate>
    <description>Они еще в рассылку anounce забили писать - про .20 тоже не писали&lt;br&gt;не пишут ничего про релизы&lt;br&gt;в итоге про новости узнаю с лора&lt;br&gt;непорядок блин&lt;br&gt;</description>
</item>

</channel>
</rss>
