<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в Apache открывает двери к внутренним ресурсам на...</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/80662.html</link>
    <description>В http-сервере Apache обнаружена (http://www.contextis.com/research/blog/reverseproxybypass/) заслуживающая внимания уязвимость, проявляющаяся при работе в режиме обратного прокси.  При наличии определенных rewrite-правил в конфигурации сервера, уявзимость позволяет отправить запрос из внешней сети к внутренним серверам в демилитаризованной зоне (DMZ) за границей межсетевого экрана. Проблеме подвержены все версии Apache 1.3.x и Apache 2.x. Разработчики Apache уже выпустили уведомление (http://mail-archives.apache.org/mod_mbox/httpd-announce/201110.mbox/&#037;3C20111005141541.GA7696&#064;redhat.com&#037;3E) о наличии уязвимости и патч (http://www.apache.org/dist/httpd/patches/apply_to_2.2.21/) для устранения проблемы в Apache 2.2.21. &lt;br&gt;&amp;lt;center&amp;gt;&amp;lt;img src=&quot;http://www.opennet.ru/opennews/pics_base/31960_1317882374.png &quot; style=&quot;border-style: solid; border-color: #e9ead6; border-width: 15px;&quot; title=&quot;&quot; border=0&amp;gt;&amp;lt;/center&amp;gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Проблема проявляется только в Apache, настроенном для работы в режиме обратного прок...&lt;br&gt;&lt;br&gt;URL: http://mail-ar</description>

<item>
    <title>Уязвимость в Apache открывает двери к внутренним ресурсам на... (Xasd)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/80662.html#34</link>
    <pubDate>Fri, 07 Oct 2011 10:37:42 GMT</pubDate>
    <description>&amp;gt; Заголовок - хоть сейчас в какой-нибудь псевдонаучно-фантастический сериал!&lt;br&gt;&amp;gt; Попробуйте вслух прочитать!&lt;br&gt;&lt;br&gt;+1 .. репортёры канала РЭН-ТВ молча завидуюут :-D&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Apache открывает двери к внутренним ресурсам на... (фклфт)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/80662.html#33</link>
    <pubDate>Fri, 07 Oct 2011 03:43:05 GMT</pubDate>
    <description>&amp;gt; и чего не зафайлил баг?&lt;br&gt;&amp;gt; заметил - пости на багзиллу. чего ждать, пока другие заметят (не факт, &lt;br&gt;&amp;gt; что порядочные) &lt;br&gt;&lt;br&gt;Да я даже и не предполагал что такое возможно&lt;br&gt;ну заметил в логах фаера что идут посторонние запросы с внутренних хост машин на другие компы/сервера&lt;br&gt;Ктож знал что это не баг такой а фттча от АНБ и ЦРУ&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Apache открывает двери к внутренним ресурсам на... (Xasd)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/80662.html#32</link>
    <pubDate>Thu, 06 Oct 2011 20:30:04 GMT</pubDate>
    <description>&amp;gt; Проблема может быть решена при помощи патча, который запрещает передачу URI, начинающегося с символа &quot;&#064;&quot; (&quot;&#064;other.example.com/something.png&quot;), так как такой запрос не соответствует спецификации HTTP&lt;br&gt;&lt;br&gt;пусть разрешать использовть чтобы первый знак был ТОЛЬКО &quot;/&quot;... или &quot;http://&quot; &quot;https://&quot;! &lt;br&gt;&lt;br&gt;без всяких там (&quot;&#064;&quot; первым нельзя, а остальное можно)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Apache открывает двери к внутренним ресурсам на... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/80662.html#31</link>
    <pubDate>Thu, 06 Oct 2011 18:44:26 GMT</pubDate>
    <description>&amp;gt; Заголовок - хоть сейчас в какой-нибудь псевдонаучно-фантастический сериал!&lt;br&gt;&amp;gt; Попробуйте вслух прочитать!&lt;br&gt;&lt;br&gt;Ну, разобраться что к чему - можно. А что еще надо то?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Apache открывает двери к внутренним ресурсам на... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/80662.html#30</link>
    <pubDate>Thu, 06 Oct 2011 18:43:12 GMT</pubDate>
    <description>&amp;gt; Представляешь, не только nginx используют как реверсивный кэш-прокси (веб-акселератор). &lt;br&gt;&amp;gt; И апач, и memcache, и Calipso - тысячи их.&lt;br&gt;&lt;br&gt;Из апача конечно такой акселератор... &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Apache открывает двери к внутренним ресурсам на... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/80662.html#29</link>
    <pubDate>Thu, 06 Oct 2011 17:55:00 GMT</pubDate>
    <description>... на другой стороне Луны  :)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Apache открывает двери к внутренним ресурсам на... (koloboid)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/80662.html#28</link>
    <pubDate>Thu, 06 Oct 2011 16:46:01 GMT</pubDate>
    <description>&amp;gt;я еще года полтора назад в логах нечто подобное замечал а пясатели кодеры только только выпустили паТч&lt;br&gt;&lt;br&gt;ну самому-то патч или баг запилить - серого вещества не достаточно, видимо. только на &quot;ха ха ха&quot; и хватает...&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Apache открывает двери к внутренним ресурсам на... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/80662.html#26</link>
    <pubDate>Thu, 06 Oct 2011 14:22:43 GMT</pubDate>
    <description>Заголовок - хоть сейчас в какой-нибудь псевдонаучно-фантастический сериал!&lt;br&gt;Попробуйте вслух прочитать!&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Apache открывает двери к внутренним ресурсам на... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/80662.html#25</link>
    <pubDate>Thu, 06 Oct 2011 12:15:26 GMT</pubDate>
    <description>и чего не зафайлил баг?&lt;br&gt;заметил - пости на багзиллу. чего ждать, пока другие заметят (не факт, что порядочные)&lt;br&gt;</description>
</item>

</channel>
</rss>
