<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В Apache Traffic Server 3.0.4 устранена критическая уязвимость</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/83789.html</link>
    <description>В новом выпуске высокопроизводительного кэширующего прокси-сервера Apache Traffic Server 3.0.4 (http://trafficserver.apache.org/), разрабатываемого фондом Apache, устранена (http://mail-archives.apache.org/mod_mbox/www-announce/201203.mbox/&#037;3C4F6B6649.9000507&#064;apache.org&#037;3E) критическая уязвимость (https://www.cert.fi/en/reports/2012/vulnerability612884.html), позволяющая удалённому злоумышленнику организовать выполнение кода на сервере через передачу запроса со специально оформленным содержимым http-заголовка &quot;Host:&quot;. &lt;br&gt;Проблеме подвержены все ранее выпущенные версии Apache Traffic Server, включая экспериментальную ветку 3.1.x, для которой также выпущено корректирующее обновление 3.1.3.&lt;br&gt;&lt;br&gt;URL: http://mail-archives.apache.org/mod_mbox/www-announce/201203.mbox/&#037;3C4F6B6649.9000507&#064;apache.org&#037;3E&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=33449&lt;br&gt;</description>

<item>
    <title>В Apache Traffic Server 3.0.4 устранена критическая уязвимос... (ФФ)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/83789.html#18</link>
    <pubDate>Wed, 28 Mar 2012 09:42:38 GMT</pubDate>
    <description>&amp;gt;лоад эверейдж постоянно на 0.6-0.8&lt;br&gt;&lt;br&gt;Поставить дополнительный кулер :))&lt;br&gt;</description>
</item>

<item>
    <title>В Apache Traffic Server 3.0.4 устранена критическая уязвимос... (антоним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/83789.html#17</link>
    <pubDate>Tue, 27 Mar 2012 17:46:09 GMT</pubDate>
    <description>Под клиентом подразумевается софт, который должен работать через проксю. Речь про то что не каждый софт такое позволяет. &lt;br&gt;</description>
</item>

<item>
    <title>В Apache Traffic Server 3.0.4 устранена критическая уязвимос... (Дед АНОН)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/83789.html#16</link>
    <pubDate>Tue, 27 Mar 2012 17:26:28 GMT</pubDate>
    <description>&amp;gt;Так клиенту тоже надо объяснить что ему теперь через проксю надо ломиться. А большинство невэб клиентов этого не умеют. Например, я пускаю ssh через corkscrew на сквид и оттуда в мир. Наверно это не проще чем нат поднимать. &lt;br&gt;&lt;br&gt;Сомневаюсь что клиенту есть какое то дело как оно работает до тех пор пока оно работает. Я не разу не слышал вопрос &quot;А как у нас почта отправляется, напрямую или через прокси?&quot;. Моё дело всё настроить так чтоб клиент вопросов не задавал, просто работал беззаботно и всё.&lt;br&gt;</description>
</item>

<item>
    <title>В Apache Traffic Server 3.0.4 устранена критическая уязвимос... (антоним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/83789.html#15</link>
    <pubDate>Tue, 27 Mar 2012 16:34:22 GMT</pubDate>
    <description>&amp;gt; Что то у меня ничего вразумительного так и не вышло, таймаут соединения и всё. Наверное &lt;br&gt;&amp;gt; чё-то с руками у меня не так)))&lt;br&gt;&lt;br&gt;Так клиенту тоже надо объяснить что ему теперь через проксю надо ломиться. А большинство невэб клиентов этого не умеют. Например, я пускаю ssh через corkscrew на сквид и оттуда в мир. Наверно это не проще чем нат поднимать. &lt;br&gt;</description>
</item>

<item>
    <title>В Apache Traffic Server 3.0.4 устранена критическая уязвимос... (Дед АНОН)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/83789.html#14</link>
    <pubDate>Tue, 27 Mar 2012 15:32:49 GMT</pubDate>
    <description>&amp;gt;А что там костылить под сквидом то? Направление решения - разрешить connect на эти порты (вписать в safe_ports или safe_ssl_ports ?). &lt;br&gt;&lt;br&gt;Что то у меня ничего вразумительного так и не вышло, таймаут соединения и всё. Наверное чё-то с руками у меня не так)))&lt;br&gt;&lt;br&gt;&amp;gt;Не там ищите, http://nginx.org/ru/#mail_proxy_server_features - самое то &lt;br&gt;&lt;br&gt;Интересный вариант. Но опять же для его функционирования необходим локальный SMTP-сервер, а мне нужно просто перенаправлять запросы пользователей по 25 и 110 порту во внешний мир и немного резать им скорость по этим портам(чтоб общий трафик не сильно нагружался в пики прихода больших сообщений. &lt;br&gt;&lt;br&gt;&amp;gt;Сквид для почты называется постфиксом. Или ему подобными. &lt;br&gt;&lt;br&gt;Вот скажи. Зачем поднимать Postfix ради того что бы пересылать почту с пары машин в сети?&lt;br&gt;</description>
</item>

<item>
    <title>В Apache Traffic Server 3.0.4 устранена критическая уязвимос... (o)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/83789.html#13</link>
    <pubDate>Tue, 27 Mar 2012 14:59:15 GMT</pubDate>
    <description>Сквид для почты называется постфиксом. Или ему подобными.&lt;br&gt;</description>
</item>

<item>
    <title>В Apache Traffic Server 3.0.4 устранена критическая уязвимос... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/83789.html#12</link>
    <pubDate>Tue, 27 Mar 2012 14:00:23 GMT</pubDate>
    <description>Пишу на С/C++, в том числе и парсеры всякие. &lt;br&gt;&lt;br&gt;в свое время баловался - писал примитивный вебсервер, сам по себе http примитивный протокол вида&lt;br&gt;&lt;br&gt;GET /url HTTP/1.1&lt;br&gt;Host: virt-ser.ku.ku&#092;r&#092;n&#092;&lt;br&gt;Header1: val1&#092;r&#092;n&#092;&lt;br&gt;Header2: val2&#092;r&#092;n&#092;&lt;br&gt;&#092;r&#092;n&#092;&lt;br&gt;... body ...&lt;br&gt;&lt;br&gt;Вот потому меня и интересует как так можно было распарсить?&lt;br&gt;</description>
</item>

<item>
    <title>В Apache Traffic Server 3.0.4 устранена критическая уязвимос... (Andrey Mitrofanov)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/83789.html#11</link>
    <pubDate>Tue, 27 Mar 2012 08:02:07 GMT</pubDate>
    <description>Это не только Apache, но и TM, TLP и cloud services! А ликёро-водочный джавва завод сегодня нарядов не прислал...&lt;br&gt;</description>
</item>

<item>
    <title>В Apache Traffic Server 3.0.4 устранена критическая уязвимос... (anonimous)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/83789.html#10</link>
    <pubDate>Tue, 27 Mar 2012 07:47:12 GMT</pubDate>
    <description>Не там ищите, http://nginx.org/ru/#mail_proxy_server_features - самое то&lt;br&gt;</description>
</item>

</channel>
</rss>
