<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Корректирующий релиз http-сервера Apache 2.4.3</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/86087.html</link>
    <description>Доступен (http://www.apache.org/dist/httpd/) корректирующий релиз http-сервера Apache 2.4.3 в котором устранено 2 уязвимости и представлено 56 исправлений (http://www.apache.org/dist/httpd/CHANGES_2.4). &lt;br&gt;&lt;br&gt;&lt;br&gt;Первая уязвимость связана с возможностью получения остаточных данных от другого запроса при использовании mod_proxy_ajp и mod_proxy_http. Вторая уязвимость присутствует в mod_negotiation и вызвана отсутствием экранирования спецсимволов при выводе списка имён загруженных в директорию файлов, что можно использовать для организации межсайтового скриптинга (подстановка JavaSript или HTML блоков через имя файла) в условиях включения опции MultiViews и возможности загрузки пользователем произвольных данных в директорию.&lt;br&gt;&lt;br&gt;&lt;br&gt;Из изменений можно отметить:&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;-  В mod_lua добавлена директива  LuaAuthzProvider для создания провайдеров авторизации на языке Lua;&lt;br&gt;&lt;br&gt;-  Упрощена проверка содержимого при передаче POST-запроса с заголовком &quot;Content-Type: application/x-www-form-urlencoded&quot; с целью избежания потерь данны</description>

<item>
    <title>Корректирующий релиз http-сервера Apache 2.4.3 (Алексей)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/86087.html#22</link>
    <pubDate>Sun, 26 Aug 2012 11:40:04 GMT</pubDate>
    <description>Считаю, что с целю увеличения защищенности веб-сервера следует отключать те модули, которые не используются для решения определенной конкретной задачи. http://www.aleksey.crimea.ua/apache_modules.html&lt;br&gt;</description>
</item>

<item>
    <title>Корректирующий релиз http-сервера Apache 2.4.3 (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/86087.html#20</link>
    <pubDate>Thu, 23 Aug 2012 12:21:21 GMT</pubDate>
    <description>&amp;gt; Ну если вам так нравится фекальная тема, то расскажите в чем преимущество &lt;br&gt;&amp;gt; в поедании того же продукта за землеройкой? Всегда свежее и много? &lt;br&gt;&amp;gt; Это актуально при пробивании на хавчик?&lt;br&gt;&lt;br&gt;Фекальная тема нравится пользователям ветки 2.2. &quot;Наркоманы&quot; же, наоборот, предпочитают пищу, еще не бывшую в употреблении =)&lt;br&gt;</description>
</item>

<item>
    <title>Корректирующий релиз http-сервера Apache 2.4.3 (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/86087.html#19</link>
    <pubDate>Thu, 23 Aug 2012 12:19:20 GMT</pubDate>
    <description>&amp;gt; А Вам чем-то 2.2 не устраивает? Или Вы просто за версией гонитесь?&lt;br&gt;&lt;br&gt;Те, кто за версией не гонятся, сидят на Debian stable или CentOS.&lt;br&gt;</description>
</item>

<item>
    <title>Корректирующий релиз http-сервера Apache 2.4.3 (Andrey Mitrofanov)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/86087.html#18</link>
    <pubDate>Wed, 22 Aug 2012 06:03:52 GMT</pubDate>
    <description>Да, убу нынче не торт, даже дебиановских пересобрать &quot;жаждущим&quot; не смогли. Какое уж там апстриим...&amp;lt;//набрасываем-набрасываем&amp;gt;&lt;br&gt;</description>
</item>

<item>
    <title>Корректирующий релиз http-сервера Apache 2.4.3 (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/86087.html#17</link>
    <pubDate>Wed, 22 Aug 2012 02:28:41 GMT</pubDate>
    <description>Продукты, которые сменили мажорный или минорный номер версии и содержат новые функции. Которые могут вызывать проблемы обратной совместимости версий. Обычно попадают в дистрибутив только к следующему релизу дистрибутива ОС. А до этого момента они помещаются в тестовый репозиторий. Связано это с тем что, все продукты, которые взаимодействуют каким либо образом с данным продуктом не были полностью проверены (на совместимость). Более того некоторые продукты при смене мажорных или минорных версий, меняют так же мажорные или минорные версии библиотек если такие имеются в данном продукте. Поэтому при смене Apache с версии 2.2 на 2.4 необходимо перекомпилировать, а иногда даже обновить все бинарные пакеты от него зависящие. Поэтому такие обновления обычно подготавливают к релизу дистрибутива ОС, и не пускают такое обновление для массового применения. &lt;br&gt;&lt;br&gt;Есть дистрибутивы ОС, где используется непрерывный цикл обновлений и в таком дистрибутиве вы найдете новую версию продукта сразу же после того как она будет полност</description>
</item>

<item>
    <title>Корректирующий релиз http-сервера Apache 2.4.3 (pro100master)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/86087.html#16</link>
    <pubDate>Tue, 21 Aug 2012 19:54:35 GMT</pubDate>
    <description>а почему вы &quot;киллер-фичи&quot; ставите сначала в продакш, потом в тестовый пул, а не наоборот?&lt;br&gt;</description>
</item>

<item>
    <title>Корректирующий релиз http-сервера Apache 2.4.3 (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/86087.html#15</link>
    <pubDate>Tue, 21 Aug 2012 19:08:59 GMT</pubDate>
    <description>В генте кстати 2.4.3 еще нету, но есть 2.4.2, который сильно замаскирован.&lt;br&gt;</description>
</item>

<item>
    <title>Корректирующий релиз http-сервера Apache 2.4.3 (Michael Shigorin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/86087.html#13</link>
    <pubDate>Tue, 21 Aug 2012 13:05:37 GMT</pubDate>
    <description>+1!&lt;br&gt;</description>
</item>

<item>
    <title>Корректирующий релиз http-сервера Apache 2.4.3 (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/86087.html#12</link>
    <pubDate>Tue, 21 Aug 2012 11:43:10 GMT</pubDate>
    <description>&amp;gt; В каком дистрибутиве вообще 2.4 есть? Во FreeBSD нет тоже его в &lt;br&gt;&amp;gt; портах. Может быть только в генту, но они наркоманы и им &lt;br&gt;&amp;gt; можно :) &lt;br&gt;&lt;br&gt;Вы полагаете, что цифры в релизе ничего не значат. Прочитайте про разницу веток Apache 2.2 и 2.4 может быть тогда поймете разницу. Отсутствие новой версии продукта в разных дистрибутивах не говорит о том, что эта версия продукта хуже, чем предыдущая. Это говорит только о том, что все продукты, которые взаимодействуют каким либо образом с данным продуктом не были полностью проверены. На это нужно время, если у данного продукта есть майнтейнер в том или ином дистрибутиве.&lt;br&gt;</description>
</item>

</channel>
</rss>
