Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Обновления nginx 1.26.2 и 1.27.1 с устранением DoS-уязвимости в ngx_http_mp4_module" | +/– | |
| Сообщение от opennews (??), 14-Авг-24, 22:46 | ||
Сформирован выпуск основной ветки nginx 1.27.1, в рамках которой продолжается развитие новых возможностей, а также выпуск параллельно поддерживаемой стабильной ветки nginx 1.22.1, в которую вносятся только изменения, связанные с устранением серьёзных ошибок и уязвимостей. В обновлениях устранена уязвимость (CVE-2024-7347) в модуле ngx_http_mp4_module, приводящая к аварийному завершению рабочего процесса при обработке специально оформленного файла в формате MP4. Проблема проявляется начиная с выпуска 1.5.13 при сборке nginx с модулем ngx_http_mp4_module (не собирается по умолчанию) и использовании в настройках директивы mp4. Для устранения уязвимости в старых версиях можно использовать патч... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по времени | RSS] |
| 1. "Обновления nginx 1.26.2 и 1.27.1 с устранением DoS-уязвимост..." | –1 +/– | |
| Сообщение от Аноним (1), 14-Авг-24, 22:46 | ||
Это как допиливание жигулей. Как зеркала не меняй это все равно Жигули и лучше не станет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 4. "Обновления nginx 1.26.2 и 1.27.1 с устранением DoS-уязвимост..." | +/– | |
| Сообщение от Аноним (4), 14-Авг-24, 22:59 | ||
зато это твои жигули, полностью контролируемые. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 7. "Обновления nginx 1.26.2 и 1.27.1 с устранением DoS-уязвимост..." | +2 +/– | |
| Сообщение от Аноним (7), 15-Авг-24, 00:07 | ||
https://github.com/cloudflare/pingora | ||
| Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору | ||
| 18. "Обновления nginx 1.26.2 и 1.27.1 с устранением DoS-уязвимост..." | +2 +/– | |
| Сообщение от Аноним (18), 15-Авг-24, 05:49 | ||
всё круто, только это фреймворк, а не готовое изделие. с таким же успехом можно h2o рассматривать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 39. "Обновления nginx 1.26.2 и 1.27.1 с устранением DoS-уязвимост..." | +/– | |
| Сообщение от Аноним (7), 15-Авг-24, 18:54 | ||
https://www.netcraft.com/blog/july-2024-web-server-survey/ | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 22. "Обновления nginx 1.26.2 и 1.27.1 с устранением DoS-уязвимост..." | –1 +/– | |
| Сообщение от Аноним (22), 15-Авг-24, 07:42 | ||
>Это как допиливание жигулей. | ||
| Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору | ||
| 31. "Обновления nginx 1.26.2 и 1.27.1 с устранением DoS-уязвимост..." | +/– | |
| Сообщение от пох. (?), 15-Авг-24, 10:24 | ||
пока не нае...нется. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 38. "Обновления nginx 1.26.2 и 1.27.1 с устранением DoS-уязвимост..." | +/– | |
| Сообщение от Аноним (38), 15-Авг-24, 18:21 | ||
После покупки жигулей, тебе уже на мерседес не накопить, только и будешь отстёгивать сервисменам. | ||
| Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору | ||
| 49. "Обновления nginx 1.26.2 и 1.27.1 с устранением DoS-уязвимост..." | +/– | |
| Сообщение от нах. (?), 19-Авг-24, 12:19 | ||
наоборот, единственное достоинство этой ржавчины - что запчасти стоят по пиццотржублев а не по пять тыщ. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 35. "Обновления nginx 1.26.2 и 1.27.1 с устранением DoS-уязвимост..." | +/– | |
| Сообщение от _ (??), 15-Авг-24, 16:52 | ||
> Это как допиливание жигулей. | ||
| Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору | ||
| 41. "Обновления nginx 1.26.2 и 1.27.1 с устранением DoS-уязвимост..." | +/– | |
| Сообщение от Бывалый Смузихлёб (ok), 16-Авг-24, 09:38 | ||
> - uint32_t start_sample, chunk, samples, id, next_chunk, n, | ||
| Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору | ||
| 48. "Обновления nginx 1.26.2 и 1.27.1 с устранением DoS-уязвимост..." | +/– | |
| Сообщение от нах. (?), 19-Авг-24, 11:51 | ||
это ж фикс F5, какие нафиг идеи? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 51. "Обновления nginx 1.26.2 и 1.27.1 с устранением DoS-уязвимост..." | +/– | |
| Сообщение от Valentin V. Bartenev (?), 19-Авг-24, 13:16 | ||
Достаточно школьной математики: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 52. "Обновления nginx 1.26.2 и 1.27.1 с устранением DoS-уязвимост..." | +/– | |
| Сообщение от нах. (?), 19-Авг-24, 13:50 | ||
> Смотрю вы хорошо разобрались во всех внутренностях формата mp4, поэтому ждем от | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 46. "Обновления nginx 1.26.2 и 1.27.1 с устранением DoS-уязвимост..." | +1 +/– | |
| Сообщение от sysrise (ok), 18-Авг-24, 01:59 | ||
Самому есть чем похвастаться, огласите на всеобщее обозрение и вердикты? | ||
| Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору | ||
| 2. "Обновления nginx 1.26.2 и 1.27.1 с устранением DoS-уязвимост..." | –2 +/– | |
| Сообщение от Аноним (1), 14-Авг-24, 22:48 | ||
Стабильно падающая доля нжинкса лишь подтверждает его отсталость. https://www.netcraft.com/blog/june-2024-web-server-survey/ | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 5. "Обновления nginx 1.26.2 и 1.27.1 с устранением DoS-уязвимост..." | +/– | |
| Сообщение от Pahanivo пробегал (?), 14-Авг-24, 23:46 | ||
Прастите, а кто по твоему не отсталый? Себя не упоминай. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 6. "Обновления nginx 1.26.2 и 1.27.1 с устранением DoS-уязвимост..." | –1 +/– | |
| Сообщение от Аноним (1), 15-Авг-24, 00:07 | ||
Как ты мог заметить графа other и все знают что это за вебсервера. Каждый хорош для своих задач. Рекламировать я их тут не буду, а то начнется опять. Но хорошо что среди них идёт плотная конкуренция. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 10. "Обновления nginx 1.26.2 и 1.27.1 с устранением DoS-уязвимост..." | +/– | |
| Сообщение от keydon (ok), 15-Авг-24, 02:36 | ||
> Как ты мог заметить графа other и все знают что это за вебсервера. Каждый хорош для своих задач. Рекламировать я их тут не буду, а то начнется опять. Но хорошо что среди них идёт плотная конкуренция. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 17. "Обновления nginx 1.26.2 и 1.27.1 с устранением DoS-уязвимост..." | +1 +/– | |
| Сообщение от Аноним (1), 15-Авг-24, 05:40 | ||
Хорошая попытка пиарщик Анги(ны), но нет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 23. "Обновления nginx 1.26.2 и 1.27.1 с устранением DoS-уязвимост..." | +/– | |
| Сообщение от Аноним (22), 15-Авг-24, 07:44 | ||
>Рекламировать я их тут не буду, а то начнется опять. | ||
| Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору | ||
| 28. "Обновления nginx 1.26.2 и 1.27.1 с устранением DoS-уязвимост..." | –2 +/– | |
| Сообщение от Аноним (1), 15-Авг-24, 10:02 | ||
Кадди, траефик и ХАпрокси. Выбирай любой. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 33. "Обновления nginx 1.26.2 и 1.27.1 с устранением DoS-уязвимост..." | –1 +/– | |
| Сообщение от Анонист (?), 15-Авг-24, 13:16 | ||
это шутка? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 36. "Обновления nginx 1.26.2 и 1.27.1 с устранением DoS-уязвимост..." | +/– | |
| Сообщение от _ (??), 15-Авг-24, 16:56 | ||
Да, шутка. Ну шутЮт тут так :-| | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 43. "Обновления nginx 1.26.2 и 1.27.1 с устранением DoS-уязвимост..." | +1 +/– | |
| Сообщение от Аноним (1), 17-Авг-24, 11:25 | ||
Да ты и жизни то совсем не видел облака у него, белогривые лошадки. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 40. "Обновления nginx 1.26.2 и 1.27.1 с устранением DoS-уязвимост..." | +/– | |
| Сообщение от Аноним (40), 16-Авг-24, 00:12 | ||
А близкий родственник openresty растет. То есть не особо и падает, просто слезают с собственно nginx, но не с его кодовой базы. | ||
| Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору | ||
| 44. "Обновления nginx 1.26.2 и 1.27.1 с устранением DoS-уязвимост..." | +/– | |
| Сообщение от Аноним (1), 17-Авг-24, 11:27 | ||
Ты хоть понимаешь что они переходят на этот шлак не от хорошей жизни. Иначе бы остались на нжинксе? Производительность это сказка для детей. И других максималистов. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 3. "Обновления nginx 1.26.2 и 1.27.1 с устранением DoS-уязвимост..." | +2 +/– | |
| Сообщение от Аноним (3), 14-Авг-24, 22:53 | ||
А что скажет нам начальник транспортного...зачеркнуто, импортозамещательного цеха? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 8. "Обновления nginx 1.26.2 и 1.27.1 с устранением DoS-уязвимост..." | +4 +/– | |
| Сообщение от Аноним (1), 15-Авг-24, 00:08 | ||
Так это хорошо больше денег потратят на дописывания. Из твоего кармана. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 37. "Обновления nginx 1.26.2 и 1.27.1 с устранением DoS-уязвимост..." | +/– | |
| Сообщение от _ (??), 15-Авг-24, 16:57 | ||
А тебя что больше беспокоит? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 47. "Обновления nginx 1.26.2 и 1.27.1 с устранением DoS-уязвимост..." | +/– | |
| Сообщение от Аноним (3), 19-Авг-24, 10:25 | ||
для тех кому не подро..ть - начальник отмолчался но в пожарно выпущенной Angie 1.6.2 патч сбэкпортили. | ||
| Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору | ||
| 50. "Обновления nginx 1.26.2 и 1.27.1 с устранением DoS-уязвимост..." | +/– | |
| Сообщение от Valentin V. Bartenev (?), 19-Авг-24, 13:06 | ||
> и где тут гарантия что оно помещается и в 64? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 53. "Обновления nginx 1.26.2 и 1.27.1 с устранением DoS-уязвимост..." | +/– | |
| Сообщение от нах. (?), 19-Авг-24, 13:52 | ||
> Необходимые проверки допустимости значений там есть, но вы видимо так хорошо разобрали | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 54. "Обновления nginx 1.26.2 и 1.27.1 с устранением DoS-уязвимост..." | +/– | |
| Сообщение от Valentin V. Bartenev (?), 19-Авг-24, 15:38 | ||
Переполнение в локальной переменной, хранящей результат промежуточного вычисления. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 55. "Обновления nginx 1.26.2 и 1.27.1 с устранением DoS-уязвимост..." | +/– | |
| Сообщение от нах. (?), 20-Авг-24, 14:39 | ||
ну о какой "обратной совместимости" может идти речь, если сколько там уже http_mp4 - 10 лет? 20 ? И проблема замечена хакерами, ищущими солонку для срочно облегчиться, а не пользователями? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 9. Скрыто модератором | +/– | |
Сообщение от frolenkov (ok), 15-Авг-24, 02:12 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 19. Скрыто модератором | +/– | |
| Сообщение от Аноним (18), 15-Авг-24, 05:52 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 21. Скрыто модератором | +/– | |
| Сообщение от Аноним (1), 15-Авг-24, 06:52 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 24. Скрыто модератором | +1 +/– | |
| Сообщение от Аноним (22), 15-Авг-24, 07:47 | ||
| Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору | ||
| 25. Скрыто модератором | +/– | |
Сообщение от frolenkov (ok), 15-Авг-24, 08:09 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 29. Скрыто модератором | +/– | |
| Сообщение от Аноним (1), 15-Авг-24, 10:03 | ||
| Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору | ||
| 11. "Обновления nginx 1.26.2 и 1.27.1 с устранением DoS-уязвимост..." | –5 +/– | |
| Сообщение от 12yoexpert (ok), 15-Авг-24, 02:46 | ||
как отключить http2 и quick? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 45. Скрыто модератором | +/– | |
| Сообщение от Аноним (1), 17-Авг-24, 11:28 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |