|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форумы Разговоры, обсуждение новостей (Public) | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Критическая уязвимость в http-сервере Nginx" | +/– | |
Сообщение от opennews (??) on 15-Сен-09, 02:03 | ||
В web-сервере Nginx обнаружена (http://www.lexa.ru/nginx-ru/msg27388.html) удаленная критическая уязвимость (http://www.securityfocus.com/bid/36384) (CERT VU#180065, CVE-2009-2629 (http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-2629)): переполнение буфера, которое может привести к выполнению произвольного кода с правами рабочих процессов или к осуществлению атаки "отказ в обслуживании" через передачу специальным образом сформированного URL. | ||
Высказать мнение | Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
4. "Критическая уязвимость в http-сервере Nginx" | –1 +/– | |
Сообщение от pavlinux (ok) on 15-Сен-09, 03:00 | ||
Судя по патычу, надо в строке чего-то натыкать.... | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
10. "Критическая уязвимость в http-сервере Nginx" | +/– | |
Сообщение от dev (??) on 15-Сен-09, 09:02 | ||
вот и первые показатели того, что Nginx становится действительно очень популярным :) | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
12. "Критическая уязвимость в http-сервере Nginx" | +2 +/– | |
Сообщение от Zenitur on 15-Сен-09, 09:21 | ||
Он уже года три как очень популярен. Какой бы сайт ни выдал сообщение о том, что он перегружен - везде приписка, nginx. Редко когда уже что-то другое. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
14. "Критическая уязвимость в http-сервере Nginx" | –2 +/– | |
Сообщение от ShU (??) on 15-Сен-09, 09:24 | ||
Негативный показатель. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
18. "Критическая уязвимость в http-сервере Nginx" | +2 +/– | |
Сообщение от Alexey (??) on 15-Сен-09, 10:01 | ||
Не обязательно. Nginx-то работает, а бекенды к нему падают. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
54. "Критическая уязвимость в http-сервере Nginx" | +/– | |
Сообщение от User294 (ok) on 20-Сен-09, 04:56 | ||
>Негативный показатель. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
15. "Критическая уязвимость в http-сервере Nginx" | –1 +/– | |
Сообщение от vitek (??) on 15-Сен-09, 09:30 | ||
кстати, да. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
55. "Критическая уязвимость в http-сервере Nginx" | +/– | |
Сообщение от User294 (ok) on 20-Сен-09, 05:08 | ||
>кстати, да. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
11. "Критическая уязвимость в http-сервере Nginx" | +/– | |
Сообщение от Аноним (??) on 15-Сен-09, 09:05 | ||
И на Сысоева бывает проруха. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
17. "Критическая уязвимость в http-сервере Nginx" | +/– | |
Сообщение от Аноним (??) on 15-Сен-09, 09:53 | ||
а недавний ботнет не эксплойт к этой дыре использовал ? там тоже нжинкс фигурировал | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
20. "Критическая уязвимость в http-сервере Nginx" | +2 +/– | |
Сообщение от Dimez (??) on 15-Сен-09, 10:03 | ||
Нет. Там и Linux фигурировал, из чего куча троллей сделала вывод, что виноват он. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
21. "Критическая уязвимость в http-сервере Nginx" | +/– | |
Сообщение от vitek (??) on 15-Сен-09, 10:18 | ||
тролей ли? | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
26. "Критическая уязвимость в http-сервере Nginx" | +2 +/– | |
Сообщение от Аноним (??) on 15-Сен-09, 11:10 | ||
Именно троллей. Никто из владельце серверов даже не сомневается, что у них эксплойта нет и быть не может. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
27. "Критическая уязвимость в http-сервере Nginx" | +1 +/– | |
Сообщение от vitek (??) on 15-Сен-09, 11:16 | ||
>Именно троллей. Никто из владельце серверов даже не сомневается, что у них эксплойта нет и быть не может. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
19. "Критическая уязвимость в http-сервере Nginx" | +1 +/– | |
Сообщение от hhg (ok) on 15-Сен-09, 10:02 | ||
скорее воркеры падать будут, чем левый код выполняться. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
22. "Критическая уязвимость в http-сервере Nginx" | +1 +/– | |
Сообщение от uldus (ok) on 15-Сен-09, 10:21 | ||
>скорее воркеры падать будут, чем левый код выполняться. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
23. "Критическая уязвимость в http-сервере Nginx" | +1 +/– | |
Сообщение от _umka_ (??) on 15-Сен-09, 10:24 | ||
_or_ possibly perform denial of service attacks by repeatedly crashing worker processes via a specially crafted URL in an HTTP request." | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
24. "Критическая уязвимость в http-сервере Nginx" | +1 +/– | |
Сообщение от Frank (??) on 15-Сен-09, 10:27 | ||
Просто _пока_ нет готового эксплойта. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
29. "Критическая уязвимость в http-сервере Nginx" | +/– | |
Сообщение от hhg (ok) on 15-Сен-09, 11:41 | ||
да и не будет. обновление пройдёт быстро и никому незаметно. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
36. "Критическая уязвимость в http-сервере Nginx" | +/– | |
Сообщение от Антон (??) on 15-Сен-09, 15:53 | ||
Даже Сысоев пишет (http://www.lexa.ru/nginx-ru/msg27419.html) "Вероятность исполнения кода есть, но на сайтах с большим числом запросом в секунду очень мала." | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
25. "Критическая уязвимость в http-сервере Nginx" | +2 +/– | |
Сообщение от уть on 15-Сен-09, 11:03 | ||
обновился за 30 секунд ) | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
28. "Критическая уязвимость в http-сервере Nginx" | +1 +/– | |
Сообщение от hhg (ok) on 15-Сен-09, 11:37 | ||
аналогично. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
30. "Критическая уязвимость в http-сервере Nginx" | +/– | |
Сообщение от Аноним (??) on 15-Сен-09, 12:05 | ||
>аналогично. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
32. "Критическая уязвимость в http-сервере Nginx" | +/– | |
Сообщение от Дед Анон on 15-Сен-09, 12:36 | ||
собирать из сорца уже не модно? | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
33. "Критическая уязвимость в http-сервере Nginx" | +4 +/– | |
Сообщение от Аноним (??) on 15-Сен-09, 12:46 | ||
>собирать из сорца уже не модно? | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
35. "Критическая уязвимость в http-сервере Nginx" | +/– | |
Сообщение от TS on 15-Сен-09, 13:45 | ||
Обновил на 10 разноплатформенных серверах за 20 минут. Ждите апдейтов, ага. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
40. "Критическая уязвимость в http-сервере Nginx" | +/– | |
Сообщение от роше on 15-Сен-09, 20:26 | ||
свою rpm собрать не дано ? | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
42. "Критическая уязвимость в http-сервере Nginx" | +/– | |
Сообщение от Kirill (??) on 16-Сен-09, 08:53 | ||
>свою rpm собрать не дано ? | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
45. "Критическая уязвимость в http-сервере Nginx" | +/– | |
Сообщение от Michael Shigorin (ok) on 16-Сен-09, 13:54 | ||
>>свою rpm собрать не дано ? | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
47. "Критическая уязвимость в http-сервере Nginx" | +/– | |
Сообщение от Kirill (??) on 16-Сен-09, 21:44 | ||
>[оверквотинг удален] | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
51. "собрать в пакет" | +/– | |
Сообщение от Michael Shigorin (ok) on 19-Сен-09, 16:14 | ||
>А ASPLinux и ALTLinux схожи по структуре? | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
31. "Критическая уязвимость в http-сервере Nginx" | +2 +/– | |
Сообщение от Dorlas (??) on 15-Сен-09, 12:21 | ||
Да - nginx эта не та программа, с обновлением которой могут быть проблемы. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
34. "Критическая уязвимость в http-сервере Nginx" | +1 +/– | |
Сообщение от тигар (ok) on 15-Сен-09, 12:52 | ||
[tiger@notebook]~%pkg_info -xI ^perl | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
44. "Критическая уязвимость в http-сервере Nginx" | +/– | |
Сообщение от Денис Юсупов on 16-Сен-09, 12:49 | ||
Не, это обычно с php-обновлениями такое бывает ;) | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
50. "Критическая уязвимость в http-сервере Nginx" | +/– | |
Сообщение от Dorlas (??) on 17-Сен-09, 12:25 | ||
>Не, это обычно с php-обновлениями такое бывает ;) | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
37. "Критическая уязвимость в http-сервере Nginx" | +/– | |
Сообщение от Cyber (??) on 15-Сен-09, 17:13 | ||
А почему еще эксплойт в паблике не появился? | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
38. "Критическая уязвимость в http-сервере Nginx" | +/– | |
Сообщение от hhg (ok) on 15-Сен-09, 17:31 | ||
да потомучто его нет. как нет и большого смысла его делать. какая радость воркеры грохать? всё равно мастер их ещё назапускает. а чтоб код выполнился - так это только под определённую комбинацию системы и её окружения затачивать надо. что трудоёмко и не универсально - вообщем не вижу смысла в этом занятии для кого-либо. да и уязвимость просуществовала крайне непродолжительный срок. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
39. "Критическая уязвимость в http-сервере Nginx" | +/– | |
Сообщение от Аноним (??) on 15-Сен-09, 19:40 | ||
>Уязвимые версии: 0.1.0-0.8.14 | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
41. "Критическая уязвимость в http-сервере Nginx" | +/– | |
Сообщение от sHaggY_caT (ok) on 15-Сен-09, 23:22 | ||
Напомнить про другие дырки, которые не были открыты с 2001-го года? | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
43. "Критическая уязвимость в http-сервере Nginx" | +1 +/– | |
Сообщение от hhg (ok) on 16-Сен-09, 12:33 | ||
ага. даже до первой версии не дожила. ;-D | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
49. "Критическая уязвимость в http-сервере Nginx" | +/– | |
Сообщение от any (??) on 17-Сен-09, 09:53 | ||
Игорь говорит, что 1.х.х -- стабильное API, а он API стабильным делать пока не хочет | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
46. "Критическая уязвимость в http-сервере Nginx" | +/– | |
Сообщение от Michael Shigorin (ok) on 16-Сен-09, 14:21 | ||
>да и уязвимость просуществовала крайне непродолжительный срок. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
48. "Критическая уязвимость в http-сервере Nginx" | +1 +/– | |
Сообщение от hhg (ok) on 16-Сен-09, 23:35 | ||
Вижу Вы за пару минут уже написали сплойт для всех распространнённых BSD и linux систем и свысока поглядываете на окружающих, которые тратят на обновление в полтора раза больше времени, чем вы на взлом. Что-ж, это ваша проблема. отношения же к уязвимостям - это ваши измышления, основанные исключительно на вашей способности листать астрал как открытую книгу и поучать остальных, отвлёкшись от своего основного призвания, в целом состоящего из способности бегать и голосить на тему пожар-кашмар-мы_все_умрём. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
53. "Критическая уязвимость в http-сервере Nginx" | +/– | |
Сообщение от User294 (ok) on 20-Сен-09, 04:51 | ||
>Вижу Вы за пару минут уже написали сплойт для всех распространнённых BSD | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
58. "Критическая уязвимость в http-сервере Nginx" | +/– | |
Сообщение от hhg (ok) on 23-Сен-09, 01:54 | ||
> security.nnov.ru | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
59. "Критическая уязвимость в http-сервере Nginx" | +/– | |
Сообщение от na (??) on 24-Сен-09, 20:57 | ||
>и не очень известный сайтик одного любителя безопасности, вполне способный лишить | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
60. "Критическая уязвимость в http-сервере Nginx" | +/– | |
Сообщение от User294 (ok) on 24-Сен-09, 23:17 | ||
>на самом деле довольно известный, но в узких кругах :) | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
52. "Критическая уязвимость в http-сервере Nginx" | +/– | |
Сообщение от _SESSION on 20-Сен-09, 03:43 | ||
http://virtualserver.ru/http_dos.py DoS | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
61. "Критическая уязвимость в http-сервере Nginx" | +/– | |
Сообщение от Аноним (??) on 04-Окт-09, 00:43 | ||
кстате, http_dos.py не работает, баг даже не срабатывает. нафиг такое выкладывать? | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |