The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Выпуски nginx 1.21.0 и nginx 1.20.1 с устранением уязвимости, opennews (??), 25-Май-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


11. "Выпуски nginx 1.21.0 и nginx 1.20.1 с устранением уязвимости"  +/
Сообщение от Онаним (?), 26-Май-21, 08:00 
Больше похоже на талантливо припрятанный бэкдор.
Ответить | Правка | Наверх | Cообщить модератору

22. "Выпуски nginx 1.21.0 и nginx 1.20.1 с устранением уязвимости"  +/
Сообщение от Аноним (22), 26-Май-21, 11:50 
Сделать бэкдор, выглядящий как естественным образом написанный код, и при том прятать бэкдор в функциональности, которой почти никто не пользуется, и для эксплуатации которой надо вмешиваться в трафик? Притом что есть парсер http, в котором куча хардкорных оптимизаций, затрудняющих чтение кода, и который доступен для эксплуатации простой отправкой запроса?

В такое сочетание гениальности и идиотизма сложно поверить.

Ответить | Правка | Наверх | Cообщить модератору

23. "Выпуски nginx 1.21.0 и nginx 1.20.1 с устранением уязвимости"  +/
Сообщение от Онаним (?), 26-Май-21, 14:00 
Естественно всё в рамках конспирологии )
Парсер HTTP - это первое, что будут высматривать вдоль и поперёк все аналитики от ИБ.
А вот в резолвер, который "почти не используется", заглянут уже не все.
Кроме того место удобное - он используется в частности теми, кто знает про OCSP, потенциально приоритет таких целей как раз выше.
Ответить | Правка | Наверх | Cообщить модератору

42. "Выпуски nginx 1.21.0 и nginx 1.20.1 с устранением уязвимости"  +/
Сообщение от Аноним (42), 27-Май-21, 20:15 
Ну, знать про OCSP, и при этом не поднять внутренний резолвер - это из разряда экспертов с опеннета, кому они нужны их ломать :)
Ответить | Правка | Наверх | Cообщить модератору

43. "Выпуски nginx 1.21.0 и nginx 1.20.1 с устранением уязвимости"  +1 +/
Сообщение от Онаним (?), 28-Май-21, 09:11 
> Ну, знать про OCSP, и при этом не поднять внутренний резолвер

Адепты кубернетесов с докерочками умудряются целые СУБД голым задом в сеть выставить, а вы от них внутреннего резолвера ждёте. На амазончик свой CI/CD как кот накатили, 8.8.8.8 работает, ПРЭКРАСНО!

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру