<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В Node.js устранена опасная уязвимость</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/92254.html</link>
    <description>В очередных обновлениях серверной JavaScript-платформы Node.js 0.10.21 (http://blog.nodejs.org/2013/10/18/node-v0-10-21-stable/) и 0.8.26 (http://blog.nodejs.org/2013/10/18/node-v0-8-26-maintenance/) устранена опасная уязвимость, затрагивающая реализацию встроенного http-сервера. Всем пользователям  Node.js рекомендуется как можно скорее установить обновление. В анонсе не сообщаются детали о характере уязвимости, но судя по внесённым изменениям (https://github.com/joyent/node/commit/085dd30e93da67362f044ad1b3b6b2d997064692) проблема может привести (https://news.ycombinator.com/item?id=6574624) к переполнению буфера через отправку определённым образом сформированного потока http pipeline-запросов. Как минимум указанная уязвимость даёт возможность легко вызвать удалённый отказ в обслуживании (прототип эксплоита (https://github.com/joyent/node/blob/085dd30e93da67362f044ad1b3b6b2d997064692/test/simple/test-http-pipeline-flood.js)).&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;URL: http://blog.nodejs.org/2013/10/18/node-v0-10-21-stable/&lt;br&gt;Новость: http://</description>

<item>
    <title>В Node.js устранена опасная уязвимость (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/92254.html#17</link>
    <pubDate>Wed, 14 Jan 2015 19:10:16 GMT</pubDate>
    <description>Некро-ответ:&lt;br&gt;------------------&lt;br&gt;&lt;br&gt;Node - это инфраструктура и огромное сообщество. Указанным модулям даже не снится такое.&lt;br&gt;</description>
</item>

<item>
    <title>В Node.js устранена опасная уязвимость (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/92254.html#16</link>
    <pubDate>Wed, 19 Nov 2014 22:34:53 GMT</pubDate>
    <description>Некро-камент:&lt;br&gt;------------------------&lt;br&gt;ngx_v8 - для Ngnix&lt;br&gt;mod-v8js - для Apache  &lt;br&gt;&lt;br&gt;и нафиг выбрасывать голожопые HTTP-сервера на JS&lt;br&gt;вы бы еще IIS поставили...&lt;br&gt;</description>
</item>

<item>
    <title>В Node.js устранена опасная уязвимость (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/92254.html#15</link>
    <pubDate>Wed, 23 Oct 2013 11:27:35 GMT</pubDate>
    <description>В чому проблема &amp;#1110;з nodejs http модулем? Ви тут що наглухо в&amp;#1110;дбит&amp;#1110; уже...&lt;br&gt;</description>
</item>

<item>
    <title>В Node.js устранена опасная уязвимость (piteri)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/92254.html#14</link>
    <pubDate>Mon, 21 Oct 2013 17:54:38 GMT</pubDate>
    <description>Это не очевидно?&lt;br&gt;</description>
</item>

<item>
    <title>В Node.js устранена опасная уязвимость (piteri)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/92254.html#13</link>
    <pubDate>Mon, 21 Oct 2013 07:12:30 GMT</pubDate>
    <description>Чья практика? Чем хуже? Неужели хуже чем встроенный в ЯП сервер?&lt;br&gt;</description>
</item>

<item>
    <title>В Node.js устранена опасная уязвимость (angra)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/92254.html#12</link>
    <pubDate>Sun, 20 Oct 2013 17:16:24 GMT</pubDate>
    <description>Попробуй аргументировать почему это плохо, предложи лучшие альтернативы. Заодно посмотри, что делают в других фреймворках, и удивись. &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>В Node.js устранена опасная уязвимость (angra)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/92254.html#11</link>
    <pubDate>Sun, 20 Oct 2013 17:14:00 GMT</pubDate>
    <description>Зачем делать заведомо неправильную вещь? Практика давно показала, что mod_ЯП куда хуже, чем отдельный процесс ЯП.&lt;br&gt;</description>
</item>

<item>
    <title>В Node.js устранена опасная уязвимость (piteri)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/92254.html#10</link>
    <pubDate>Sun, 20 Oct 2013 14:48:44 GMT</pubDate>
    <description>Типа того.&lt;br&gt;Сделать из v8 модуль к apache или nginx они не осилили и сделали шиворот-навыворот.&lt;br&gt;</description>
</item>

<item>
    <title>В Node.js устранена опасная уязвимость (Омномом)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/92254.html#9</link>
    <pubDate>Sun, 20 Oct 2013 12:43:14 GMT</pubDate>
    <description>Всё началось с того, что не смогли установить Nginx? ))&lt;br&gt;</description>
</item>

</channel>
</rss>
