![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Вышел nginx 1.4.1 с устранением уязвимости, приводящей к уда..." | +/– | ![]() |
Сообщение от opennews (??), 07-Май-13, 17:57 | ||
Представлен (http://mailman.nginx.org/pipermail/nginx-announce/2013/00011...) внеплановый стабильный выпуск http-сервера nginx 1.4.1 (http://nginx.org/#2013-05-07), а также первый выпуск новой экспериментальной ветки 1.5.0, в которых отмечается устранение уязвимости (http://mailman.nginx.org/pipermail/nginx-announce/2013/00011...) (CVE-2013-2028), которая может привести к перезаписи областей стека рабочего процесса при обработке специально оформленных chunked-запросов. При успешной эксплуатации не исключается возможность исполнения кода злоумышленника на сервере. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от Аноним (-), 07-Май-13, 17:57 | +4 +/– | ![]() |
это уже интересно... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #17, #23 |
2. Сообщение от Аноним (-), 07-Май-13, 18:04 | –17 +/– | ![]() |
Жаль разработчиков, столько трудились и в один момент капитально подорвана репутация и потеряно доверие к проекту :-( Из нерушимых остаются только Postfix и vsftpd, в которых только мелкие и неопасные уязвимости находили. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #3, #6, #10, #31, #63 |
3. Сообщение от Аноним (-), 07-Май-13, 18:19 | +9 +/– | ![]() |
Во-первых, не ошибается тот, кто ничего не делает. А во-вторых, я думаю разработчики потерю репутации в твоих глазах переживут. Это будет не легко, но они справятся. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #4, #7 |
4. Сообщение от Sylvia (ok), 07-Май-13, 18:31 | +3 +/– | ![]() |
в-третьих nginx далеко не оплот нерушимости и непогрешности | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 Ответы: #30 |
6. Сообщение от Клыкастый (ok), 07-Май-13, 18:39 | +3 +/– | ![]() |
чем раньше ты поймёшь, что непогрешимого софта не было, нет и не будет, тем лучше. я к тому, что доверия быть не должно :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #8 |
7. Сообщение от Аноним (-), 07-Май-13, 18:39 | +6 +/– | ![]() |
> Во-первых, не ошибается тот, кто ничего не делает. А во-вторых, я думаю разработчики потерю репутации в твоих глазах переживут. Это будет не легко, но они справятся. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 Ответы: #28, #35 |
8. Сообщение от Аноним (-), 07-Май-13, 18:43 | +1 +/– | ![]() |
> чем раньше ты поймёшь, что непогрешимого софта не было, нет и не | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 Ответы: #12, #33 |
10. Сообщение от Аноним (-), 07-Май-13, 18:49 | +5 +/– | ![]() |
Репутация портится не у тех, у кого находят уязвимости, а у тех, кто их подолгу не исправляет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 |
12. Сообщение от Клыкастый (ok), 07-Май-13, 18:54 | +/– | ![]() |
> И nginx из золотой середины начал скатываться в сторону proftpd. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 Ответы: #13 |
13. Сообщение от Аноним (-), 07-Май-13, 18:56 | +1 +/– | ![]() |
> не утрируй. на тенденцию это вряд ли тянет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 Ответы: #15 |
14. Сообщение от Int (?), 07-Май-13, 18:59 | –1 +/– | ![]() |
Не радует. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
15. Сообщение от Sylvia (ok), 07-Май-13, 19:04 | +5 +/– | ![]() |
http://www.phpmyadmin.net/home_page/security/ | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 Ответы: #21, #77 |
17. Сообщение от Аноним (-), 07-Май-13, 19:06 | –4 +/– | ![]() |
Без Игоря не какого контроля качества, быдл0 кодит... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #37 |
21. Сообщение от Клыкастый (ok), 07-Май-13, 19:11 | +/– | ![]() |
> находятся тоже быстро в пределах ветки разработки или нескольких стабильных версий куда новую "фишку" бекпортировали | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 Ответы: #26 |
23. Сообщение от Аноним (-), 07-Май-13, 19:23 | +/– | ![]() |
А говорят деньги не портят человека, но продукт все же гробят именно деньги и тупые сотрудники у руля этого карабля | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
26. Сообщение от Sylvia (ok), 07-Май-13, 19:28 | +1 +/– | ![]() |
>кстати, в авторах CVE некая контора iSight. это что, парни аудит заказали? :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 |
28. Сообщение от ананис (?), 07-Май-13, 19:43 | +2 +/– | ![]() |
а почему бы и нет? еще раз - не ошибается лишь тот, кто ничего не делает. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 |
29. Сообщение от Аноним (-), 07-Май-13, 19:56 | +2 +/– | ![]() |
Что ни говори, а код у nginx ужасный. Ужасный код не может быть безопасным. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #32 |
30. Сообщение от Andrew Kolchoogin (?), 07-Май-13, 19:57 | +/– | ![]() |
> в-третьих nginx далеко не оплот нерушимости и непогрешности | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 |
31. Сообщение от PyMonty (?), 07-Май-13, 19:58 | +/– | ![]() |
>> Из нерушимых остаются только Postfix и vsftpd, в которых только мелкие | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #40 |
32. Сообщение от PyMonty (?), 07-Май-13, 20:02 | –1 +/– | ![]() |
> Что ни говори, а код у nginx ужасный. Ужасный код не может | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #29 |
33. Сообщение от JIghtuse (ok), 07-Май-13, 20:18 | –1 +/– | ![]() |
Где вы начитались про vsftpd? Хорошая программа, но серебрянной пули не существует: http://www.exploit-db.com/search/?action=search&filter_page=... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 Ответы: #36 |
34. Сообщение от mogila (ok), 07-Май-13, 20:37 | +4 +/– | ![]() |
Собственно, весь обсуждаемый ngx_http_parse.c написан упоротым оптимизатором, которому даже strncmp использовать западло. Взамен это: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #38, #44, #50 |
35. Сообщение от Аноним (-), 07-Май-13, 20:46 | +2 +/– | ![]() |
Что за фигню ты написал? Дреппер высококласный специалист но не очень культурный и резковатый человек, а Поттеринг постоянно косячит. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 Ответы: #39, #69 |
36. Сообщение от Аноним (-), 07-Май-13, 20:53 | +4 +/– | ![]() |
> Где вы начитались про vsftpd? Хорошая программа, но серебрянной пули не существует: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #33 Ответы: #58 |
37. Сообщение от pavlinux (ok), 07-Май-13, 20:56 | +5 +/– | ![]() |
● Ошибки так же неисчерпаемы, как и атом. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 |
38. Сообщение от Аноним (-), 07-Май-13, 21:01 | –2 +/– | ![]() |
Сам ты мерзавец :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #34 |
39. Сообщение от Аноним (-), 07-Май-13, 21:22 | –1 +/– | ![]() |
> Что за фигню ты написал? Дреппер высококласный специалист но не очень культурный и резковатый человек, а Поттеринг постоянно косячит. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #35 |
40. Сообщение от Аноним (-), 07-Май-13, 21:23 | +1 +/– | ![]() |
> Тогда я вам порекомендую в качестве HTTP-сервера программу "Hello World!", в ней | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #31 |
44. Сообщение от Аноним (-), 07-Май-13, 22:41 | +/– | ![]() |
uint32_t ? хм .. в каком веке мы живем... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #34 Ответы: #45 |
45. Сообщение от AlexAT (ok), 07-Май-13, 23:12 | +2 +/– | ![]() |
Не просто uint32_t, а *(uint32_t*) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #44 Ответы: #46, #48 |
46. Сообщение от Аноним (-), 07-Май-13, 23:22 | +/– | ![]() |
AVX инструкции на процессорах от Intel могут сразу тремя переменными оперировать в векторе за такт | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #45 Ответы: #47, #49 |
47. Сообщение от Аноним (-), 07-Май-13, 23:22 | +2 +/– | ![]() |
> AVX инструкции на процессорах от Intel могут сразу тремя переменными оперировать в | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #46 |
48. Сообщение от Аноним (-), 07-Май-13, 23:35 | +1 +/– | ![]() |
http://pastebin.com/y6Tbj5pF | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #45 |
49. Сообщение от AlexAT (ok), 07-Май-13, 23:47 | +1 +/– | ![]() |
> AVX инструкции на процессорах от Intel могут сразу тремя переменными оперировать в | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #46 Ответы: #57 |
50. Сообщение от Аноним (-), 08-Май-13, 00:22 | +1 +/– | ![]() |
Не в обиду, шко.лот.ой являются авторы лайти. Они продо.л.б.али шанс стать вторыми в мире. Они не поддеривают преемственность версий. Они все крушат до основания, не имея ни таймлайна выпуска новой версии, ни внятной поддержки старой версии, на которую они уже по.л.ожили. Это отст0й: применять сие в продакшне невозможно. Потому что на выбор жуткий недопил0к с странными зависимостями (glib на сервере? ну-ну, удачи) и хрень с известными большими проблемами, на котоорые шко.л.ота забила, вдарившись за крутыми концепциями, но не имея ресурсов довести до ума хоть что-то. Меня это достало и я перевел мои серваки на нжинкс. У этих по крайней мере какая-то логика прослеживается, а не просто метания ст.у.дней между концепциями. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #34 Ответы: #51, #52, #78 |
51. Сообщение от mogila (ok), 08-Май-13, 00:47 | +/– | ![]() |
$ ldd /usr/bin/mc | grep glib | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #50 Ответы: #53 |
52. Сообщение от Аноним (-), 08-Май-13, 01:31 | +/– | ![]() |
Вот еще немного вебсерверов | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #50 Ответы: #66 |
53. Сообщение от Аноним (-), 08-Май-13, 01:42 | –1 +/– | ![]() |
> $ ldd /usr/bin/mc | grep glib | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #51 Ответы: #55, #67 |
54. Сообщение от pavlinux (ok), 08-Май-13, 02:32 | –1 +/– | ![]() |
Debian + Apache + Postgres - поездили, поездят и буду поездить нашу поездатую родину! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
55.
Сообщение от Michael Shigorin![]() | +4 +/– | ![]() |
> вместо mc используй mc-light, он вроде не тянет гнома | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #53 Ответы: #56, #71 |
56. Сообщение от Аноним (-), 08-Май-13, 04:21 | +/– | ![]() |
Разрабатываемая в рамках и лежащая в основах проектов GTK+ и GNOME, GLib широко используется в приложениях | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #55 Ответы: #64 |
57. Сообщение от Аноним (-), 08-Май-13, 05:18 | +/– | ![]() |
Ну, так огульно всё ж не стоит. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #49 Ответы: #60 |
58. Сообщение от Led (ok), 08-Май-13, 05:36 | –2 +/– | ![]() |
> Ты дурачёк? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #36 Ответы: #61 |
59. Сообщение от Anonymous000 (?), 08-Май-13, 07:27 | +/– | ![]() |
А знаете, что самое смешное? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #62, #80, #86 |
60. Сообщение от AlexAT (ok), 08-Май-13, 07:32 | +1 +/– | ![]() |
> Смысл как был, так и есть, в определенных местах. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #57 |
61. Сообщение от AlexAT (ok), 08-Май-13, 07:34 | +/– | ![]() |
> Хуже - анимешник | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #58 Ответы: #70 |
62. Сообщение от Аноним (-), 08-Май-13, 07:47 | +1 +/– | ![]() |
забавно http://sysoev.ru/apache/patch.chunked.txt | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #59 Ответы: #84 |
63. Сообщение от Аноним (-), 08-Май-13, 08:17 | +/– | ![]() |
> vsftpd | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 |
64.
Сообщение от Michael Shigorin![]() | +/– | ![]() |
> GLib широко используется в приложениях | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #56 |
66. Сообщение от 8887656 (?), 08-Май-13, 12:19 | –2 +/– | ![]() |
Хороши. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #52 |
67. Сообщение от Клыкастый (ok), 08-Май-13, 12:21 | +/– | ![]() |
> вместо mc используй mc-light, он вроде не тянет гнома | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #53 |
69. Сообщение от Аноним (-), 08-Май-13, 16:40 | –1 +/– | ![]() |
> Что за фигню ты написал? Дреппер высококласный специалист но не очень культурный | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #35 Ответы: #74, #76 |
70. Сообщение от Аноним (-), 08-Май-13, 16:41 | +2 +/– | ![]() |
>> Хуже - анимешник | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #61 Ответы: #72 |
71. Сообщение от Sylvia (ok), 08-Май-13, 17:50 | +1 +/– | ![]() |
то что оно родилось вместе с гномом никогда не отобьет у многих "привкус" гнома, даже от библиотеки которая по сути является в некотором роде надстройкой над libc, также как apr (apache portable runtime) или nspr (рантайм мозиллы), никакого GUI и прочей специфики все эти библиотеки не содержат, всегото управление памятью, потоками итп. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #55 |
72. Сообщение от AlexAT (ok), 08-Май-13, 17:57 | +/– | ![]() |
> Анимешники - г@вно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #70 Ответы: #79 |
74. Сообщение от Led (ok), 09-Май-13, 01:32 | +1 +/– | ![]() |
> А высококлассного специалиста украшает дворовое воспитание или вообще его полное отсутствие? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #69 |
76. Сообщение от www2 (ok), 09-Май-13, 13:56 | +1 +/– | ![]() |
В спорах часто побеждает не тот, кто прав, а тот, кто увереннее в своей правоте. Если ты будешь мямлить, хоть и будешь прав, а потом брюзжать "а я ведь предупреждал", то к тебе постоянно будут относиться как к размазне и брюзге. Определённой категории людей понятен только агрессивный и самоуверенный тон, только таких они могут считать правыми. Конечно, нужно не слишком часто ошибаться, потому что тогда уже отношение может смениться на противоположное - "выскочка и пустобрёх". Успех состоит из двух компонентов - профессиональной компетентности и социальной компетентности. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #69 Ответы: #81 |
77. Сообщение от www2 (ok), 09-Май-13, 13:58 | +/– | ![]() |
> 10 дыр (без windows специфичных) за всю историю проекта, не так уж | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 |
78. Сообщение от www2 (ok), 09-Май-13, 14:10 | +/– | ![]() |
> Не в обиду, шко.лот.ой являются авторы лайти. Они продо.л.б.али шанс стать вторыми | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #50 Ответы: #87 |
79. Сообщение от анон (?), 09-Май-13, 16:16 | +/– | ![]() |
Ня! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #72 |
80. Сообщение от pavlinux (ok), 10-Май-13, 15:55 | +2 +/– | ![]() |
> Фактически такая же уязвимость. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #59 |
81. Сообщение от Аноним (-), 10-Май-13, 17:27 | +1 +/– | ![]() |
В спорах часто побеждает не тот, кто уверенней в своей правоте, а тот, у кого лучше подвешен язык. Если же спор затеян не с целью помериться писюнами, а с целью нахождения истины, тогда люди спокойно аргументируют свою позиции и оппоненты вместе разрешают спор. Что бы ты не делал, всегда найдутся те, кто будет осуждать тебя, поэтому и "успешным" и "неуспешным" управленцам мнение социума интересно только в контексте манипуляции массами. Среди начальства табун "самодуров", но их не увольняют, значит выскочки и пустобрехи на своем месте. Людей которые пытаются решить проблема агрессивным и самоуверенным тоном - дави интеллектом или не общайся с ними вообще. Про анатомию успеха расскажи отечественным и зарубежным олигархам. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #76 Ответы: #82 |
82. Сообщение от AlexAT (ok), 10-Май-13, 22:21 | +1 +/– | ![]() |
> манипуляции массами. Среди начальства табун "самодуров", но их не увольняют, значит | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #81 |
84. Сообщение от Dmitry (??), 11-Май-13, 21:47 | +/– | ![]() |
Смешной патч. Патчить надо было саму функцию, которая возвращает с какого-то перепугу отрицательные размеры... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #62 Ответы: #88 |
86.
Сообщение от Michael Shigorin![]() | +/– | ![]() |
> А знаете, что самое смешное? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #59 |
87.
Сообщение от Michael Shigorin![]() | +/– | ![]() |
> Никогда не было с ним никаких проблем с lighttpd и ничто не ломалось. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #78 |
88. Сообщение от Аноним (-), 15-Май-13, 05:56 | +/– | ![]() |
unsigned __int64 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #84 |
89. Сообщение от Какаянахренразница (ok), 22-Окт-22, 20:17 | +/– | ![]() |
Зачастили как-то релизы nginx-а... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |