URL: https://www.opennet.dev/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 135966
[ Назад ]
Исходное сообщение
"Обновления nginx 1.26.3 и 1.27.4 с устранением уязвимости, связанной с TLS"
Отправлено opennews , 06-Фев-25 10:31
Сформирован выпуск основной ветки nginx 1.27.4, в рамках которой продолжается развитие новых возможностей, а также выпуск параллельно поддерживаемой стабильной ветки nginx 1.26.3, в которую вносятся только изменения, связанные с устранением серьёзных ошибок и уязвимостей. В обновлениях устранена уязвимость (CVE-2025-23419), позволяющая обойти проверку клиентских TLS-сертификатов...Подробнее: https://www.opennet.dev/opennews/art.shtml?num=62679
Содержание
- Обновления nginx 1.26.3 и 1.27.4 с устранением уязвимости, с...,Аноним, 10:49 , 06-Фев-25
- Обновления nginx 1.26.3 и 1.27.4 с устранением уязвимости, с...,Аноним, 10:51 , 06-Фев-25
- Обновления nginx 1.26.3 и 1.27.4 с устранением уязвимости, с...,Аноним, 10:55 , 06-Фев-25
- Обновления nginx 1.26.3 и 1.27.4 с устранением уязвимости, с...,Аноним, 12:29 , 06-Фев-25
- Обновления nginx 1.26.3 и 1.27.4 с устранением уязвимости, с...,Аноним, 12:12 , 06-Фев-25
- Обновления nginx 1.26.3 и 1.27.4 с устранением уязвимости, с...,Аноним, 13:07 , 06-Фев-25
- Обновления nginx 1.26.3 и 1.27.4 с устранением уязвимости, с...,Аноним, 13:10 , 06-Фев-25
- Обновления nginx 1.26.3 и 1.27.4 с устранением уязвимости, с...,Аноним, 14:07 , 06-Фев-25
- Обновления nginx 1.26.3 и 1.27.4 с устранением уязвимости, с...,Аноним, 14:37 , 06-Фев-25
- Обновления nginx 1.26.3 и 1.27.4 с устранением уязвимости, с...,Аноним, 21:04 , 06-Фев-25
- Обновления nginx 1.26.3 и 1.27.4 с устранением уязвимости, с...,Ilya Indigo, 13:28 , 06-Фев-25
- Обновления nginx 1.26.3 и 1.27.4 с устранением уязвимости, с...,Аноним, 13:54 , 06-Фев-25
- Обновления nginx 1.26.3 и 1.27.4 с устранением уязвимости, с...,Ilya Indigo, 14:03 , 06-Фев-25
- Обновления nginx 1.26.3 и 1.27.4 с устранением уязвимости, с...,Аноним, 14:15 , 06-Фев-25
- Обновления nginx 1.26.3 и 1.27.4 с устранением уязвимости, с...,Аноним, 21:20 , 06-Фев-25
- Обновления nginx 1.26.3 и 1.27.4 с устранением уязвимости, с...,Аноним, 04:13 , 07-Фев-25
- Обновления nginx 1.26.3 и 1.27.4 с устранением уязвимости, с...,Аноним, 14:39 , 06-Фев-25
- Обновления nginx 1.26.3 и 1.27.4 с устранением уязвимости, с...,Ilya Indigo, 18:01 , 06-Фев-25
- Обновления nginx 1.26.3 и 1.27.4 с устранением уязвимости, с...,Аноним, 16:15 , 06-Фев-25
- Обновления nginx 1.26.3 и 1.27.4 с устранением уязвимости, с...,Ilya Indigo, 18:03 , 06-Фев-25
Сообщения в этом обсуждении
"Обновления nginx 1.26.3 и 1.27.4 с устранением уязвимости, с..."
Отправлено Аноним , 06-Фев-25 10:49
HTTP/3 в debian из коробки уже есть в dpkg?
"Обновления nginx 1.26.3 и 1.27.4 с устранением уязвимости, с..."
Отправлено Аноним , 06-Фев-25 10:51
В стейбл нету.
"Обновления nginx 1.26.3 и 1.27.4 с устранением уязвимости, с..."
Отправлено Аноним , 06-Фев-25 10:55
интересует unstable
"Обновления nginx 1.26.3 и 1.27.4 с устранением уязвимости, с..."
Отправлено Аноним , 06-Фев-25 12:29
В unstable да, собран с "--with-http_v3_module".
"Обновления nginx 1.26.3 и 1.27.4 с устранением уязвимости, с..."
Отправлено Аноним , 06-Фев-25 12:12
HTTP 1/3?
Действительно от HTTP осталась одна треть. Этож надо было умудриться засунуть протокол в протокол, вместо того чтобы добавить субпротокол в стэк протоколов.
"Обновления nginx 1.26.3 и 1.27.4 с устранением уязвимости, с..."
Отправлено Аноним , 06-Фев-25 13:07
Нет, они всё правильно сделали. Каждому уровню абстракции нужна только своя информация. Роутерам и свитчам совершенно не обязательно знать, есть у вас в протоколе "соединение" или нет.
"Обновления nginx 1.26.3 и 1.27.4 с устранением уязвимости, с..."
Отправлено Аноним , 06-Фев-25 13:10
Ненутактода
"Обновления nginx 1.26.3 и 1.27.4 с устранением уязвимости, с..."
Отправлено Аноним , 06-Фев-25 14:07
Причём тут роутеры, когдая ясно написал "субпротокол". UDP/TCP никто переделывать не предлагал.
"Обновления nginx 1.26.3 и 1.27.4 с устранением уязвимости, с..."
Отправлено Аноним , 06-Фев-25 14:37
Они буквально переделали TCP поверх UDP.
"Обновления nginx 1.26.3 и 1.27.4 с устранением уязвимости, с..."
Отправлено Аноним , 06-Фев-25 21:04
Скорее, сделали подмножество SCTP поверх UDP.
"Обновления nginx 1.26.3 и 1.27.4 с устранением уязвимости, с..."
Отправлено Ilya Indigo , 06-Фев-25 13:28
И всем провайдерам и пользователям покупать новые маршрутизаторы, телефоны, планшеты; которые будут поддерживать ваш, всеми нужный, новый протокол, только для того чтобы зайти на ваш, всеми нужный, хипстерский сайт по хипстерски, так как и по TCP на него зайти можно будет?
"Обновления nginx 1.26.3 и 1.27.4 с устранением уязвимости, с..."
Отправлено Аноним , 06-Фев-25 13:54
> И всем провайдерам и пользователям покупать новые Пользователи и так со временем купят. А до этого будут сидеть на старом.
И даже провайдеры обновят оборудование. Особенно когда пользователи начнут от них уходить, потому что "ютубчик торомозит". Сразу денежки найдутся.
"Обновления nginx 1.26.3 и 1.27.4 с устранением уязвимости, с..."
Отправлено Ilya Indigo , 06-Фев-25 14:03
> И даже провайдеры обновят оборудование.
> Особенно когда пользователи начнут от них уходить,Или провайдеры обанкротятся, каждый раз менять оборудование или пользователи уйдут от такого провайдера, который будет постоянно повышать цены.
> потому что "ютубчик торомозит". Сразу денежки найдутся.
Куда они денутся с коробля посреди открытого океана?!
Я уже молчу что ютрупчик тормозит совсем по другой причине, тормозит у всех провайдеров в РФ по дефолту и обходятся эти тормоза одинаково у всех, в том числе и за бесплатно до недели.
"Обновления nginx 1.26.3 и 1.27.4 с устранением уязвимости, с..."
Отправлено Аноним , 06-Фев-25 14:15
> тормозит у всех провайдеров в РФ При чем тут РФ вообще?
Вы серьезно думаете его для РФ создавали?))
То что на вашем старье что-то не работает - это ваши личные проблемы.
Вот статисткика от w3techs
w3techs.com/technologies/history_overview/site_element/all/y
w3techs.com/technologies/details/ce-http3
2025 Feb HTTP/3 34.0%
И это вполне совпадает с данными из других источников.
Напр. cloudflare blog.cloudflare.com/http3-usage-one-year-on (за середину 2023 года)
Это называется эволюция и развитие.
А вы, господин луддит, можете продолжать сидеть хоть на HTTP1.0
"Обновления nginx 1.26.3 и 1.27.4 с устранением уязвимости, с..."
Отправлено Аноним , 06-Фев-25 21:20
Для простой скачки файлов HTTP/1.1 предназначен гораздо лучше, чем более новые версии.
"Обновления nginx 1.26.3 и 1.27.4 с устранением уязвимости, с..."
Отправлено Аноним , 07-Фев-25 04:13
Рассказывай как ты это решил. И показывай цифры. Я тебе не верю.
"Обновления nginx 1.26.3 и 1.27.4 с устранением уязвимости, с..."
Отправлено Аноним , 06-Фев-25 14:39
>И всем провайдерам и пользователям покупать новые маршрутизаторы, телефоны, планшеты; которые будут поддерживать ваш, всеми нужный, новый протоколНет, им нужно будет только обновить браузер и всё. Для роутеров, телефонов, планшетов HTTP/3 неотличим от UDP, ровно такого же, какой был в 1998 году.
"Обновления nginx 1.26.3 и 1.27.4 с устранением уязвимости, с..."
Отправлено Ilya Indigo , 06-Фев-25 18:01
> Нет, им нужно будет только обновить браузер и всё.Для того чтобы пользователям нужно было обновить только браузер, нужно НЕ создавать свой протокол, к примеру QTP, а сделать его реализацию поверх существующего протокола UDP, как сделано сейчас.
Вы же или другой аноним в сообщении на которое я отвечал, заявил, что сейчас сделано через попу и нужно было свой протокол создать.
"Обновления nginx 1.26.3 и 1.27.4 с устранением уязвимости, с..."
Отправлено Аноним , 06-Фев-25 16:15
> И всем провайдерам и пользователям покупать новые маршрутизаторы, телефоны, планшеты; Кеспертиза неанонов как всегда радует!
Достойный уровень, достойный...
Ну, расскажи мне, зачем тебе новые маршрутизаторы, телефоны, планшеты для HTTP/3?
"Обновления nginx 1.26.3 и 1.27.4 с устранением уязвимости, с..."
Отправлено Ilya Indigo , 06-Фев-25 18:03
Зачем вы посещаете этот форум если вы не умеете ЧИТАТЬ!?