<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Обновление прошлой стабильной ветки nginx 1.2.29 с устранени...</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/89993.html</link>
    <description>Разработчики http-сервера nginx выпустили (http://mailman.nginx.org/pipermail/nginx-announce/2013/000113.html) обновление прошлой стабильной ветки nginx 1.2.x, которая оказалась подвержена новой уязвимости (http://mailman.nginx.org/pipermail/nginx-announce/2013/000114.html) (CVE-2013-2070), идентичной по своей сути прошлой проблеме, исправленной (http://www.opennet.ru/opennews/art.shtml?num=36875) в выпусках 1.4.1 и 1.5.0, но присутствующей в модуле ngx_http_proxy. Уязвимость позволяет получить доступ к областям памяти рабочего процесса при обработке специально оформленного ответа от бэкенда. Проблема проявляется версииях nginx с 1.1.4 по 1.2.8 и с 1.3.9 по 1.4.0.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;URL: http://mailman.nginx.org/pipermail/nginx-announce/2013/000113.html&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=36920&lt;br&gt;</description>

<item>
    <title>Обновление прошлой стабильной ветки nginx 1.2.29 с устранени... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/89993.html#8</link>
    <pubDate>Mon, 13 May 2013 20:55:21 GMT</pubDate>
    <description>сказочный вебсервер&lt;br&gt;</description>
</item>

<item>
    <title>Обновление прошлой стабильной ветки nginx 1.2.29 с устранени... (PyMonty)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/89993.html#7</link>
    <pubDate>Mon, 13 May 2013 20:38:33 GMT</pubDate>
    <description>Видать всё не так тривиально, как может показаться, последствия другие, код иначе работает. А так даже о существовании эксплойтов ничего не известно.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление прошлой стабильной ветки nginx 1.2.29 с устранени... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/89993.html#6</link>
    <pubDate>Mon, 13 May 2013 19:28:16 GMT</pubDate>
    <description>а раньше исправиться нельзя было ?? элементарно проверить fscgi uwcgi proxy etc..&lt;br&gt;</description>
</item>

<item>
    <title>Обновление прошлой стабильной ветки nginx 1.2.29 с устранени... (Graynder)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/89993.html#3</link>
    <pubDate>Mon, 13 May 2013 15:41:08 GMT</pubDate>
    <description>nginx за последнюю неделю неплохо так попиарился :)&lt;br&gt;</description>
</item>

<item>
    <title>Обновление прошлой стабильной ветки nginx 1.2.29 с устранени... (pavlinux)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/89993.html#1</link>
    <pubDate>Mon, 13 May 2013 14:16:06 GMT</pubDate>
    <description>Ура, вышло обновление уязвимостей!!! :D &lt;br&gt;Прям какой-то месячник nginx на Опеннет! &lt;br&gt;</description>
</item>

</channel>
</rss>
