Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Вышел nginx 1.4.1 с устранением уязвимости, приводящей к уда..." | +/– | |
| Сообщение от opennews (??), 07-Май-13, 17:57 | ||
Представлен (http://mailman.nginx.org/pipermail/nginx-announce/2013/00011...) внеплановый стабильный выпуск http-сервера nginx 1.4.1 (http://nginx.org/#2013-05-07), а также первый выпуск новой экспериментальной ветки 1.5.0, в которых отмечается устранение уязвимости (http://mailman.nginx.org/pipermail/nginx-announce/2013/00011...) (CVE-2013-2028), которая может привести к перезаписи областей стека рабочего процесса при обработке специально оформленных chunked-запросов. При успешной эксплуатации не исключается возможность исполнения кода злоумышленника на сервере. | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по ответам | RSS] |
| 1. Сообщение от Аноним (-), 07-Май-13, 17:57 | +4 +/– | |
это уже интересно... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #17, #23 | ||
| 2. Сообщение от Аноним (-), 07-Май-13, 18:04 | –17 +/– | |
Жаль разработчиков, столько трудились и в один момент капитально подорвана репутация и потеряно доверие к проекту :-( Из нерушимых остаются только Postfix и vsftpd, в которых только мелкие и неопасные уязвимости находили. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #3, #6, #10, #31, #63 | ||
| 3. Сообщение от Аноним (-), 07-Май-13, 18:19 | +9 +/– | |
Во-первых, не ошибается тот, кто ничего не делает. А во-вторых, я думаю разработчики потерю репутации в твоих глазах переживут. Это будет не легко, но они справятся. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 Ответы: #4, #7 | ||
| 4. Сообщение от Sylvia (ok), 07-Май-13, 18:31 | +3 +/– | |
в-третьих nginx далеко не оплот нерушимости и непогрешности | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 Ответы: #30 | ||
| 6. Сообщение от Клыкастый (ok), 07-Май-13, 18:39 | +3 +/– | |
чем раньше ты поймёшь, что непогрешимого софта не было, нет и не будет, тем лучше. я к тому, что доверия быть не должно :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 Ответы: #8 | ||
| 7. Сообщение от Аноним (-), 07-Май-13, 18:39 | +6 +/– | |
> Во-первых, не ошибается тот, кто ничего не делает. А во-вторых, я думаю разработчики потерю репутации в твоих глазах переживут. Это будет не легко, но они справятся. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 Ответы: #28, #35 | ||
| 8. Сообщение от Аноним (-), 07-Май-13, 18:43 | +1 +/– | |
> чем раньше ты поймёшь, что непогрешимого софта не было, нет и не | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 Ответы: #12, #33 | ||
| 10. Сообщение от Аноним (-), 07-Май-13, 18:49 | +5 +/– | |
Репутация портится не у тех, у кого находят уязвимости, а у тех, кто их подолгу не исправляет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 | ||
| 12. Сообщение от Клыкастый (ok), 07-Май-13, 18:54 | +/– | |
> И nginx из золотой середины начал скатываться в сторону proftpd. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 Ответы: #13 | ||
| 13. Сообщение от Аноним (-), 07-Май-13, 18:56 | +1 +/– | |
> не утрируй. на тенденцию это вряд ли тянет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 Ответы: #15 | ||
| 14. Сообщение от Int (?), 07-Май-13, 18:59 | –1 +/– | |
Не радует. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 15. Сообщение от Sylvia (ok), 07-Май-13, 19:04 | +5 +/– | |
http://www.phpmyadmin.net/home_page/security/ | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #13 Ответы: #21, #77 | ||
| 17. Сообщение от Аноним (-), 07-Май-13, 19:06 | –4 +/– | |
Без Игоря не какого контроля качества, быдл0 кодит... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #37 | ||
| 21. Сообщение от Клыкастый (ok), 07-Май-13, 19:11 | +/– | |
> находятся тоже быстро в пределах ветки разработки или нескольких стабильных версий куда новую "фишку" бекпортировали | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #15 Ответы: #26 | ||
| 23. Сообщение от Аноним (-), 07-Май-13, 19:23 | +/– | |
А говорят деньги не портят человека, но продукт все же гробят именно деньги и тупые сотрудники у руля этого карабля | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 | ||
| 26. Сообщение от Sylvia (ok), 07-Май-13, 19:28 | +1 +/– | |
>кстати, в авторах CVE некая контора iSight. это что, парни аудит заказали? :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #21 | ||
| 28. Сообщение от ананис (?), 07-Май-13, 19:43 | +2 +/– | |
а почему бы и нет? еще раз - не ошибается лишь тот, кто ничего не делает. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 | ||
| 29. Сообщение от Аноним (-), 07-Май-13, 19:56 | +2 +/– | |
Что ни говори, а код у nginx ужасный. Ужасный код не может быть безопасным. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #32 | ||
| 30. Сообщение от Andrew Kolchoogin (?), 07-Май-13, 19:57 | +/– | |
> в-третьих nginx далеко не оплот нерушимости и непогрешности | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 | ||
| 31. Сообщение от PyMonty (?), 07-Май-13, 19:58 | +/– | |
>> Из нерушимых остаются только Postfix и vsftpd, в которых только мелкие | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 Ответы: #40 | ||
| 32. Сообщение от PyMonty (?), 07-Май-13, 20:02 | –1 +/– | |
> Что ни говори, а код у nginx ужасный. Ужасный код не может | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #29 | ||
| 33. Сообщение от JIghtuse (ok), 07-Май-13, 20:18 | –1 +/– | |
Где вы начитались про vsftpd? Хорошая программа, но серебрянной пули не существует: http://www.exploit-db.com/search/?action=search&filter_page=... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 Ответы: #36 | ||
| 34. Сообщение от mogila (ok), 07-Май-13, 20:37 | +4 +/– | |
Собственно, весь обсуждаемый ngx_http_parse.c написан упоротым оптимизатором, которому даже strncmp использовать западло. Взамен это: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #38, #44, #50 | ||
| 35. Сообщение от Аноним (-), 07-Май-13, 20:46 | +2 +/– | |
Что за фигню ты написал? Дреппер высококласный специалист но не очень культурный и резковатый человек, а Поттеринг постоянно косячит. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 Ответы: #39, #69 | ||
| 36. Сообщение от Аноним (-), 07-Май-13, 20:53 | +4 +/– | |
> Где вы начитались про vsftpd? Хорошая программа, но серебрянной пули не существует: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #33 Ответы: #58 | ||
| 37. Сообщение от pavlinux (ok), 07-Май-13, 20:56 | +5 +/– | |
● Ошибки так же неисчерпаемы, как и атом. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #17 | ||
| 38. Сообщение от Аноним (-), 07-Май-13, 21:01 | –2 +/– | |
Сам ты мерзавец :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #34 | ||
| 39. Сообщение от Аноним (-), 07-Май-13, 21:22 | –1 +/– | |
> Что за фигню ты написал? Дреппер высококласный специалист но не очень культурный и резковатый человек, а Поттеринг постоянно косячит. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #35 | ||
| 40. Сообщение от Аноним (-), 07-Май-13, 21:23 | +1 +/– | |
> Тогда я вам порекомендую в качестве HTTP-сервера программу "Hello World!", в ней | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #31 | ||
| 44. Сообщение от Аноним (-), 07-Май-13, 22:41 | +/– | |
uint32_t ? хм .. в каком веке мы живем... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #34 Ответы: #45 | ||
| 45. Сообщение от AlexAT (ok), 07-Май-13, 23:12 | +2 +/– | |
Не просто uint32_t, а *(uint32_t*) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #44 Ответы: #46, #48 | ||
| 46. Сообщение от Аноним (-), 07-Май-13, 23:22 | +/– | |
AVX инструкции на процессорах от Intel могут сразу тремя переменными оперировать в векторе за такт | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #45 Ответы: #47, #49 | ||
| 47. Сообщение от Аноним (-), 07-Май-13, 23:22 | +2 +/– | |
> AVX инструкции на процессорах от Intel могут сразу тремя переменными оперировать в | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #46 | ||
| 48. Сообщение от Аноним (-), 07-Май-13, 23:35 | +1 +/– | |
http://pastebin.com/y6Tbj5pF | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #45 | ||
| 49. Сообщение от AlexAT (ok), 07-Май-13, 23:47 | +1 +/– | |
> AVX инструкции на процессорах от Intel могут сразу тремя переменными оперировать в | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #46 Ответы: #57 | ||
| 50. Сообщение от Аноним (-), 08-Май-13, 00:22 | +1 +/– | |
Не в обиду, шко.лот.ой являются авторы лайти. Они продо.л.б.али шанс стать вторыми в мире. Они не поддеривают преемственность версий. Они все крушат до основания, не имея ни таймлайна выпуска новой версии, ни внятной поддержки старой версии, на которую они уже по.л.ожили. Это отст0й: применять сие в продакшне невозможно. Потому что на выбор жуткий недопил0к с странными зависимостями (glib на сервере? ну-ну, удачи) и хрень с известными большими проблемами, на котоорые шко.л.ота забила, вдарившись за крутыми концепциями, но не имея ресурсов довести до ума хоть что-то. Меня это достало и я перевел мои серваки на нжинкс. У этих по крайней мере какая-то логика прослеживается, а не просто метания ст.у.дней между концепциями. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #34 Ответы: #51, #52, #78 | ||
| 51. Сообщение от mogila (ok), 08-Май-13, 00:47 | +/– | |
$ ldd /usr/bin/mc | grep glib | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #50 Ответы: #53 | ||
| 52. Сообщение от Аноним (-), 08-Май-13, 01:31 | +/– | |
Вот еще немного вебсерверов | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #50 Ответы: #66 | ||
| 53. Сообщение от Аноним (-), 08-Май-13, 01:42 | –1 +/– | |
> $ ldd /usr/bin/mc | grep glib | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #51 Ответы: #55, #67 | ||
| 54. Сообщение от pavlinux (ok), 08-Май-13, 02:32 | –1 +/– | |
Debian + Apache + Postgres - поездили, поездят и буду поездить нашу поездатую родину! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
55.
Сообщение от Michael Shigorin (ok), 08-Май-13, 02:38
| +4 +/– | |
> вместо mc используй mc-light, он вроде не тянет гнома | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #53 Ответы: #56, #71 | ||
| 56. Сообщение от Аноним (-), 08-Май-13, 04:21 | +/– | |
Разрабатываемая в рамках и лежащая в основах проектов GTK+ и GNOME, GLib широко используется в приложениях | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #55 Ответы: #64 | ||
| 57. Сообщение от Аноним (-), 08-Май-13, 05:18 | +/– | |
Ну, так огульно всё ж не стоит. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #49 Ответы: #60 | ||
| 58. Сообщение от Led (ok), 08-Май-13, 05:36 | –2 +/– | |
> Ты дурачёк? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #36 Ответы: #61 | ||
| 59. Сообщение от Anonymous000 (?), 08-Май-13, 07:27 | +/– | |
А знаете, что самое смешное? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #62, #80, #86 | ||
| 60. Сообщение от AlexAT (ok), 08-Май-13, 07:32 | +1 +/– | |
> Смысл как был, так и есть, в определенных местах. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #57 | ||
| 61. Сообщение от AlexAT (ok), 08-Май-13, 07:34 | +/– | |
> Хуже - анимешник | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #58 Ответы: #70 | ||
| 62. Сообщение от Аноним (-), 08-Май-13, 07:47 | +1 +/– | |
забавно http://sysoev.ru/apache/patch.chunked.txt | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #59 Ответы: #84 | ||
| 63. Сообщение от Аноним (-), 08-Май-13, 08:17 | +/– | |
> vsftpd | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 | ||
64.
Сообщение от Michael Shigorin (ok), 08-Май-13, 11:25
| +/– | |
> GLib широко используется в приложениях | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #56 | ||
| 66. Сообщение от 8887656 (?), 08-Май-13, 12:19 | –2 +/– | |
Хороши. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #52 | ||
| 67. Сообщение от Клыкастый (ok), 08-Май-13, 12:21 | +/– | |
> вместо mc используй mc-light, он вроде не тянет гнома | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #53 | ||
| 69. Сообщение от Аноним (-), 08-Май-13, 16:40 | –1 +/– | |
> Что за фигню ты написал? Дреппер высококласный специалист но не очень культурный | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #35 Ответы: #74, #76 | ||
| 70. Сообщение от Аноним (-), 08-Май-13, 16:41 | +2 +/– | |
>> Хуже - анимешник | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #61 Ответы: #72 | ||
| 71. Сообщение от Sylvia (ok), 08-Май-13, 17:50 | +1 +/– | |
то что оно родилось вместе с гномом никогда не отобьет у многих "привкус" гнома, даже от библиотеки которая по сути является в некотором роде надстройкой над libc, также как apr (apache portable runtime) или nspr (рантайм мозиллы), никакого GUI и прочей специфики все эти библиотеки не содержат, всегото управление памятью, потоками итп. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #55 | ||
| 72. Сообщение от AlexAT (ok), 08-Май-13, 17:57 | +/– | |
> Анимешники - г@вно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #70 Ответы: #79 | ||
| 74. Сообщение от Led (ok), 09-Май-13, 01:32 | +1 +/– | |
> А высококлассного специалиста украшает дворовое воспитание или вообще его полное отсутствие? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #69 | ||
| 76. Сообщение от www2 (ok), 09-Май-13, 13:56 | +1 +/– | |
В спорах часто побеждает не тот, кто прав, а тот, кто увереннее в своей правоте. Если ты будешь мямлить, хоть и будешь прав, а потом брюзжать "а я ведь предупреждал", то к тебе постоянно будут относиться как к размазне и брюзге. Определённой категории людей понятен только агрессивный и самоуверенный тон, только таких они могут считать правыми. Конечно, нужно не слишком часто ошибаться, потому что тогда уже отношение может смениться на противоположное - "выскочка и пустобрёх". Успех состоит из двух компонентов - профессиональной компетентности и социальной компетентности. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #69 Ответы: #81 | ||
| 77. Сообщение от www2 (ok), 09-Май-13, 13:58 | +/– | |
> 10 дыр (без windows специфичных) за всю историю проекта, не так уж | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #15 | ||
| 78. Сообщение от www2 (ok), 09-Май-13, 14:10 | +/– | |
> Не в обиду, шко.лот.ой являются авторы лайти. Они продо.л.б.али шанс стать вторыми | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #50 Ответы: #87 | ||
| 79. Сообщение от анон (?), 09-Май-13, 16:16 | +/– | |
Ня! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #72 | ||
| 80. Сообщение от pavlinux (ok), 10-Май-13, 15:55 | +2 +/– | |
> Фактически такая же уязвимость. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #59 | ||
| 81. Сообщение от Аноним (-), 10-Май-13, 17:27 | +1 +/– | |
В спорах часто побеждает не тот, кто уверенней в своей правоте, а тот, у кого лучше подвешен язык. Если же спор затеян не с целью помериться писюнами, а с целью нахождения истины, тогда люди спокойно аргументируют свою позиции и оппоненты вместе разрешают спор. Что бы ты не делал, всегда найдутся те, кто будет осуждать тебя, поэтому и "успешным" и "неуспешным" управленцам мнение социума интересно только в контексте манипуляции массами. Среди начальства табун "самодуров", но их не увольняют, значит выскочки и пустобрехи на своем месте. Людей которые пытаются решить проблема агрессивным и самоуверенным тоном - дави интеллектом или не общайся с ними вообще. Про анатомию успеха расскажи отечественным и зарубежным олигархам. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #76 Ответы: #82 | ||
| 82. Сообщение от AlexAT (ok), 10-Май-13, 22:21 | +1 +/– | |
> манипуляции массами. Среди начальства табун "самодуров", но их не увольняют, значит | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #81 | ||
| 84. Сообщение от Dmitry (??), 11-Май-13, 21:47 | +/– | |
Смешной патч. Патчить надо было саму функцию, которая возвращает с какого-то перепугу отрицательные размеры... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #62 Ответы: #88 | ||
86.
Сообщение от Michael Shigorin (ok), 13-Май-13, 15:49
| +/– | |
> А знаете, что самое смешное? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #59 | ||
87.
Сообщение от Michael Shigorin (ok), 13-Май-13, 15:51
| +/– | |
> Никогда не было с ним никаких проблем с lighttpd и ничто не ломалось. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #78 | ||
| 88. Сообщение от Аноним (-), 15-Май-13, 05:56 | +/– | |
unsigned __int64 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #84 | ||
| 89. Сообщение от Какаянахренразница (ok), 22-Окт-22, 20:17 | +/– | |
Зачастили как-то релизы nginx-а... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2026 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |