|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форумы Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Релиз Apache 1.3.42 и 2.3.5, ветка 1.3.x прекращает свое сущ..." | +/– | |
Сообщение от opennews (??) on 29-Янв-10, 17:33 | ||
Увидел свет релиз http-сервера Apache 1.3.42 (http://httpd.apache.org/dev/dist/) в котором устранена (http://httpd.apache.org/dev/dist/CHANGES_1.3.42) критическая уязвимость (http://archives.neohapsis.com/archives/fulldisclosure/2010-0...) в mod_proxy, вызванная возможностью совершения целочисленного переполнения в функции "ap_proxy_send_fb(). Успешная эксплуатация может позволить злоумышленнику выполнить свой код на сервере, работающем в режиме прокси. Успешное проведение атаки возможно только на 64-разрядных системах, на которых тип данных "long" превышает по размеру тип "int". | ||
Высказать мнение | Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Релиз Apache 1.3.42 и 2.3.5, ветка 1.3.x прекращает свое сущ..." | –7 +/– | |
Сообщение от Аноним (??) on 29-Янв-10, 17:33 | ||
Дропнуть развитие проекта на котором держится как минимум треть веба ... | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
3. "Релиз Apache 1.3.42 и 2.3.5, ветка 1.3.x прекращает свое сущ..." | +3 +/– | |
Сообщение от Aquarius (ok) on 29-Янв-10, 17:43 | ||
> Дропнуть развитие проекта на котором держится как минимум треть веба ... | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
11. "Релиз Apache 1.3.42 и 2.3.5, ветка 1.3.x прекращает свое сущ..." | +/– | |
Сообщение от ПринцЧорнойТьмы on 29-Янв-10, 19:15 | ||
Написали же что в случае обнаружения уязвимостей будут фиксить. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
2. "Релиз Apache 1.3.42 и 2.3.5, ветка 1.3.x прекращает свое сущ..." | +/– | |
Сообщение от Aquarius (ok) on 29-Янв-10, 17:39 | ||
возможно ли (самостоятельное) портирование mod_proxy_fcgi в ветку 2.2? | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
6. "Релиз Apache 1.3.42 и 2.3.5, ветка 1.3.x прекращает свое сущ..." | +/– | |
Сообщение от Василий (??) on 29-Янв-10, 17:58 | ||
# Новый модуль mod_proxy_fcgi, с поддержкой протокола FastCGI для создания обработчиков запросов, проходящих через mod_proxy; | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
7. "Релиз Apache 1.3.42 и 2.3.5, ветка 1.3.x прекращает свое сущ..." | +/– | |
Сообщение от Аноним (??) on 29-Янв-10, 18:06 | ||
>А как это работает? Есть ли смысл в использовании mod_proxy_fcgi? | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
8. "Релиз Apache 1.3.42 и 2.3.5, ветка 1.3.x прекращает свое сущ..." | +/– | |
Сообщение от Василий (??) on 29-Янв-10, 18:17 | ||
>>А как это работает? Есть ли смысл в использовании mod_proxy_fcgi? | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
25. "Релиз Apache 1.3.42 и 2.3.5, ветка 1.3.x прекращает свое сущ..." | +/– | |
Сообщение от uldus (ok) on 29-Янв-10, 22:29 | ||
>А если по повторному запросу ответ на FastCGI сервере изменён, но не | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
9. "Релиз Apache 1.3.42 и 2.3.5, ветка 1.3.x прекращает свое сущ..." | +2 +/– | |
Сообщение от аноним on 29-Янв-10, 18:46 | ||
Давно пора. В 1.3 смысла нет уже несколько лет. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
10. "Релиз Apache 1.3.42 и 2.3.5, ветка 1.3.x прекращает свое сущ..." | +/– | |
Сообщение от Василий (??) on 29-Янв-10, 19:02 | ||
>Давно пора. В 1.3 смысла нет уже несколько лет. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
12. "Релиз Apache 1.3.42 и 2.3.5, ветка 1.3.x прекращает свое сущ..." | +4 +/– | |
Сообщение от ПринцЧорнойТьмы on 29-Янв-10, 19:17 | ||
> RusApache дальше 1.3 ж вроде не пошёл. Автоопределение русских кодировок в 2.* как-нибудь делается? Или такой проблемы там нет? | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
21. "Релиз Apache 1.3.42 и 2.3.5, ветка 1.3.x прекращает свое сущ..." | +4 +/– | |
Сообщение от KosmonavtMIPT on 29-Янв-10, 21:38 | ||
Разве нельзя сделать всё в UTF-8 и радоваться? | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
32. "Релиз Apache 1.3.42 и 2.3.5, ветка 1.3.x прекращает свое сущ..." | +3 +/– | |
Сообщение от Hety (??) on 30-Янв-10, 19:14 | ||
Хороший вопрос. UTF-8 - и без вариантов. Кому нужны костыли в виде кодировок? | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
14. "Релиз Apache 1.3.42 и 2.3.5, ветка 1.3.x прекращает свое сущ..." | +4 +/– | |
Сообщение от аноним on 29-Янв-10, 19:56 | ||
> RusApache дальше 1.3 ж вроде не пошёл. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
33. "Apache 1.3" | +/– | |
Сообщение от Michael Shigorin (ok) on 31-Янв-10, 00:13 | ||
>Давно пора. В 1.3 смысла нет уже несколько лет. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
34. "Apache 1.3" | +1 +/– | |
Сообщение от аноним on 01-Фев-10, 10:21 | ||
Если у вас не хватает памяти и не нужны фичи apache 2.x, давно пора перейти на lighttpd. Apache 1.3 - ни рыба ни мясо, и жрет, что называется, по-апачевски, и никаких нужных фич не умеет. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
37. "Apache 1.3" | +/– | |
Сообщение от Michael Shigorin (ok) on 08-Фев-10, 16:06 | ||
>Если у вас не хватает памяти и не нужны фичи apache 2.x, | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
38. "Apache 1.3" | +/– | |
Сообщение от tor (??) on 10-Фев-10, 17:58 | ||
Лучше сразу на nginx + php-fpm | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
15. "Релиз Apache 1.3.42 и 2.3.5, ветка 1.3.x прекращает свое сущ..." | +/– | |
Сообщение от mvalery on 29-Янв-10, 20:09 | ||
Намекают, что надо переходить на Apache 2. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
16. "Релиз Apache 1.3.42 и 2.3.5, ветка 1.3.x прекращает свое сущ..." | +/– | |
Сообщение от Василий (??) on 29-Янв-10, 20:24 | ||
>Намекают, что надо переходить на Apache 2. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
20. "Релиз Apache 1.3.42 и 2.3.5, ветка 1.3.x прекращает свое сущ..." | +1 +/– | |
Сообщение от Аноним (??) on 29-Янв-10, 21:34 | ||
Ровно такое же, какое PHP к языкам программирования - иногда оказываются установлены в пределах одного жесткого диска и даже (sic!) одной песочницы. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
22. "Релиз Apache 1.3.42 и 2.3.5, ветка 1.3.x прекращает свое сущ..." | +4 +/– | |
Сообщение от Аноним (??) on 29-Янв-10, 21:52 | ||
> Однако разработчики PHP не гарантируют стабильную работу PHP с Apache 2. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
24. "Релиз Apache 1.3.42 и 2.3.5, ветка 1.3.x прекращает свое сущ..." | +/– | |
Сообщение от ПринцЧорнойТьмы on 29-Янв-10, 22:20 | ||
> Однако разработчики PHP не гарантируют стабильную работу PHP с Apache 2. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
27. "Релиз Apache 1.3.42 и 2.3.5, ветка 1.3.x прекращает свое сущ..." | +/– | |
Сообщение от cvsup (ok) on 30-Янв-10, 00:32 | ||
> Apache 1.3 was designed for Unix OS variants. [..] Apache 1.3 is not designed for these [non-Unix ] platforms. [..] Users of any non-Unix ports are strongly cautioned to move to Apache 2. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
18. "Релиз Apache 1.3.42 и 2.3.5, ветка 1.3.x прекращает свое сущ..." | +1 +/– | |
Сообщение от Анонимный трус on 29-Янв-10, 21:12 | ||
Интересно, а в OpenBSD что сделают? | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
19. "Релиз Apache 1.3.42 и 2.3.5, ветка 1.3.x прекращает свое сущ..." | +2 +/– | |
Сообщение от Анонимусы on 29-Янв-10, 21:28 | ||
Напишут свой OpenApache с шахматами и поэтессами. У них это хорошо получается. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
23. "Релиз Apache 1.3.42 и 2.3.5, ветка 1.3.x прекращает свое сущ..." | +1 +/– | |
Сообщение от Полиграф Полиграфыч on 29-Янв-10, 22:19 | ||
Они и так тот апач который у них стоит 1.3.29 считай что уже на половину переписали. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
29. "Релиз Apache 1.3.42 и 2.3.5, ветка 1.3.x прекращает свое сущ..." | +/– | |
Сообщение от PereresusNeVlezaetBuggy (ok) on 30-Янв-10, 01:22 | ||
>Интересно, а в OpenBSD что сделают? | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
31. "Релиз Apache 1.3.42 и 2.3.5, ветка 1.3.x прекращает свое сущ..." | +/– | |
Сообщение от idkfa (ok) on 30-Янв-10, 10:02 | ||
а зачем им что-то делать? разработку и поддержку их httpd никто не прекращал. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
Архив | Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |