<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Выпуск прокси-сервера&amp;nbsp;&amp;nbsp;Squid 4.8 с устранением критической у...</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/117911.html</link>
    <description>Опубликован (https://www.mail-archive.com/squid-announce&#064;lists.squid-cache.org/msg00096.html) корректирующий выпуск прокси-сервера  Squid 4.8 (http://www.squid-cache.org/), в котором устранено 5 уязвимостей. Одна уязвимость  (CVE-2019-12527) позволяет (https://www.mail-archive.com/squid-announce&#064;lists.squid-cache.org/msg00094.html) потенциально организовать выполнение кода с правами серверного процесса. &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Проблема вызвана ошибкой в обработчике аутентификации HTTP Basic и позволяет инициировать переполнение буфера при передаче специальной оформленных учётных данных при обращении к Squid Cache&lt;br&gt; Manager или встроенному шлюзу FTP. Уязвимость проявляется начиная с выпуска Squid 4.0.23. В качестве обходного пути блокирования уязвимости можно пересобрать squid с опцией &quot;--disable-auth-basic&quot; или запретить в конфигурации обращение к сервисам, использующим HTTP-аутентификацию:&lt;br&gt;&lt;br&gt;    acl FTP proto FTP&lt;br&gt;    http_access deny FTP&lt;br&gt;    http_access deny manager&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Другие три уязвимости могут привести к отказу в о</description>

<item>
    <title>Выпуск прокси-сервера  Squid 4.8 с устранением критической у... (Аноним)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/117911.html#30</link>
    <pubDate>Tue, 16 Jul 2019 12:53:20 GMT</pubDate>
    <description>Написан на си&lt;br&gt;&lt;br&gt;Переполнение буфера&lt;br&gt;&lt;br&gt;Никогда такого не было и вот опять&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск прокси-сервера  Squid 4.8 с устранением критической у... (Ононимко)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/117911.html#29</link>
    <pubDate>Tue, 16 Jul 2019 04:40:04 GMT</pubDate>
    <description>А ты, я смотрю, професси-анал, правда?&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск прокси-сервера  Squid 4.8 с устранением критической у... (Аноним)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/117911.html#28</link>
    <pubDate>Mon, 15 Jul 2019 20:47:57 GMT</pubDate>
    <description>так если инструментом кто попало будет пользоваться, разумеется он себе пальцы поотшибает.&lt;br&gt;инструментом должны пользоваться профессионалы, а не дилетанты, внезапно.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск прокси-сервера  Squid 4.8 с устранением критической у... (Аноним)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/117911.html#27</link>
    <pubDate>Mon, 15 Jul 2019 20:14:33 GMT</pubDate>
    <description>Это не молоток, я тебя огорчу.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск прокси-сервера  Squid 4.8 с устранением критической у... (аноним3)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/117911.html#26</link>
    <pubDate>Mon, 15 Jul 2019 14:29:45 GMT</pubDate>
    <description>я о том и писал, что как только они все поголовно в то время взялись за идею ООП в языках программирования, полезла куча дырявого и кривого кода. хотя как бы новая &quot;веха&quot; в программировании)). это правда жалость.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск прокси-сервера  Squid 4.8 с устранением критической у... (Аноним84701)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/117911.html#25</link>
    <pubDate>Mon, 15 Jul 2019 13:43:08 GMT</pubDate>
    <description>&amp;gt; //опять молотком по пальцу, да что же с этим молотком?&lt;br&gt;&lt;br&gt;Молотки, как и аналогии, разные бывают:&lt;br&gt;https://wiki.installgentoo.com/images/8/88/PHP_Hammer.jpg&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск прокси-сервера  Squid 4.8 с устранением критической у... (anonim6789900)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/117911.html#24</link>
    <pubDate>Mon, 15 Jul 2019 13:16:36 GMT</pubDate>
    <description>Без локального (на стороне провайдера/CDN) кэширования, забудь про безлимитный ютюбчик/вотсапчик/онлайн-кинцо и прочие прелести &quot;безлиминтого&quot; интернета. Конечно пременяется там не только кальмар, но и нджинкс и самописные кеши, но по гамбургскому счету это все контент-кэш.&lt;br&gt;&lt;br&gt;З.Ы.: А на предприятиях, так кальмар, вообще без вариантов.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск прокси-сервера  Squid 4.8 с устранением критической у... (Аноним)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/117911.html#23</link>
    <pubDate>Mon, 15 Jul 2019 12:34:36 GMT</pubDate>
    <description>//опять молотком по пальцу, да что же с этим молотком?&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск прокси-сервера  Squid 4.8 с устранением критической у... (пох.)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/117911.html#22</link>
    <pubDate>Mon, 15 Jul 2019 10:19:16 GMT</pubDate>
    <description>провайдеры, в XXI веке подсовывающие свою контент-кашу вместо интернета - не нужны, присоединяюсь к анониму.&lt;br&gt;Вместе со своими dpi.&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
