The OpenNET Project / Index page

[ новости/++ | форум | wiki | теги ]

24.07.2017 11:01  Проблемы в systemd и Apache httpd при обработке DNS-имён с символом подчёркивания

Администраторы ресурсов, использующих имена хостов с символом подчёркивания, столкнулись с проблемами, проявляющимися в новых выпусках systemd и Apache httpd, и вызванными неоднозначной трактовкой требований к именам в DNS.

В соответствии с RFC 1123 в DNS запрещено использовать символ подчёркивания в именах хостов, но разрешено в именах меток. Т.е. в записях типа "A" и "MX", а также в содержимом полей "SOA" и "NS", символы подчёркивания не допускаются, но, в соответствии с RFC-2782, они разрешены во вспомогательных полях, подобных "TXT" и "SRV", что активно используется в системе DomainKeys (например, имя "_domainkey.ebay.com" корректно в контексте применения как метки с TXT-записью в DNS, но будет некорректно если для него применить A-запись).

Обычно клиентское и серверное ПО достаточно лояльно относится к символу "_" в именах хостов, не требуя жесткого следования RFC, поэтому в обиходе часто встречается нецелевое применение поддоменов с символом подчёркивания. Например, в популярном на Западе сервисе доставки видео Netflix используются имена подобные "ipv6_1-cxl0-c088.1.lhr004.ix.nflxvideo.net" (применение не корректно, так как имя связано с записью "A" в DNS), а проект Fedora использует "_443._tcp.fedoraproject.org" (применение корректно, так как имя определено записью NSEC).

Проблемы всплыли после формировния новых выпусков systemd и Apache httpd. В systemd 234 была добавлена экспериментальная поддержка использования библиотеки libidn2 вместо libidn для обработки доменных имён с символами национальных алфавитов. При сборке c libidn2 в systemd-resolver применялся предлагаемый в libidn2 фильтр имён хостов, который просто вырезал символ "_", что привело к проблемам с использованием сервиса Netflix на клиентских системах с systemd-resolver. Проблема уже решена в libidn2 путем исключения IDN2_USE_STD3_ASCII_RULES из списка опций, применяемых по умолчанию, и войдёт в состав следующего обновления. Для systemd также выпущен патч, обходящий проблему при использовании старых версий libidn2.

Администраторы серверных систем столкнулись с похожей проблемой при переходе на Apache 2.4.25 или установке в RHEL/CentOS обновления httpd-2.2.15-60. В рамках устранения уязвимости CVE-2016-8743 код разбора HTTP-заголовков был приведён в строгое соответствие с RFC 7230. В случае наличия некорректного заголовка, оформление параметров которого не соответстует требованиям стандарта, теперь выдаётся ошибка 500 "Bad Request". В основном исправление было нацелено на блокирование использования закодированных символов пробелов в именах, но заодно было запрещено и применение других недопустимых символов, в том числе подчёркивания. Таким образом, после установки обновления перестали обрабатываться запросы к хостам, в именах которых присутствует символ "_". Для обхода проблемы в Apache 2.4.25 можно использовать настройку "HttpProtocolOptions Unsafe".

Дополнение: Проект GNU выпустил обновление библиотеки libidn2 2.0.3, поведение фильтров в котором приведено в соответствие с поведением библиотеки libidn. По умолчанию теперь отключен режим фильтрации IDN2_USE_STD3_ASCII_RULES, наличие которого привело к проблемам с неверной обработкой доменных имён с символом подчёркивания в systemd-resolver.

  1. Главная ссылка к новости (https://www.theregister.co.uk/...)
  2. OpenNews: Релиз systemd 234
  3. OpenNews: Спорная ошибка в systemd, позволяющая повысить привилегии, закрыта без исправления
  4. OpenNews: Уязвимость в systemd-resolved
  5. OpenNews: Релиз http-сервера Apache 2.4.25
  6. OpenNews: Новый метод фишинга с использованием unicode-символов в домене
Лицензия: CC-BY
Тип: К сведению
Ключевые слова: systemd, apache, httpd
При перепечатке указание ссылки на opennet.ru обязательно
Обсуждение Линейный вид | Ajax | Показать все | RSS
 
  • 1.1, Crazy Alex, 11:10, 24/07/2017 [ответить] [смотреть все]
  • +/
    Вот интересно, а зачем они вообще в доменных именах подчёркивание запретили?
     
     
  • 2.5, Аноним, 11:24, 24/07/2017 [^] [ответить] [смотреть все] [показать ветку]
  • +9 +/
    > Вот интересно, а зачем они вообще в доменных именах подчёркивание запретили?

    Чтобы с тире не путать, но с IDN все эти запреты стали глубокой историей - для фишеров теперь раздолье, подбирай похожие Unicode-символы  разных алфавитов и открытый вами  аpple.com может отказаться xn--pple-43d.com

     
     
  • 3.33, Роман, 15:02, 24/07/2017 [^] [ответить] [смотреть все]
  • –3 +/
    Причем тут путать с тире Ссылки в классическом виде подчеркнутым текстом отобра... весь текст скрыт [показать]
     
     
  • 4.34, qqq, 15:15, 24/07/2017 [^] [ответить] [смотреть все]  
  • +7 +/
    > Причем тут путать с тире. Ссылки в классическом виде подчеркнутым текстом отображаются, и подчеркивание текста закрывало символ подчеркивания.

    DNS как-бы раньше HTTP с HTML появилось. Ни о каких ссылках тогда и не думали.

     
     
  • 5.77, qsdg, 00:00, 25/07/2017 [^] [ответить] [смотреть все]  
  • +1 +/
    Подчёркивание текста было ещё в древних терминалах VT100 http hackipedia org ... весь текст скрыт [показать]
     
  • 1.2, кверти, 11:12, 24/07/2017 [ответить] [смотреть все]  
  • +4 +/
    сейчас опять начнется про "поцтера и его уё..ищный системд"...а клоуны нарушающие стандарты(типа нетфликс) - они молодцы, чо.
     
     
  • 2.25, username, 13:44, 24/07/2017 [^] [ответить] [смотреть все] [показать ветку]  
  • –5 +/
    Расскажи мне еще про стандарты, про systemd-resolved решивший резолвить днс ренд... весь текст скрыт [показать] [показать ветку]
     
     
  • 3.27, Аноним, 14:07, 24/07/2017 [^] [ответить] [смотреть все]  
  • +5 +/
    Не хочу вас огорчать, но DNS round-robin действительно не предписывает очереднос... весь текст скрыт [показать]
     
     
  • 4.35, Аноним, 15:32, 24/07/2017 [^] [ответить] [смотреть все]  
  • +3 +/
    Есть подозрение, что там корпоративный vpn держался только на том, что в resol... весь текст скрыт [показать]
     
     
  • 5.37, кверти, 16:33, 24/07/2017 [^] [ответить] [смотреть все]  
  • –1 +/
    К сожалению это мало относится к админам Это скорее организационный вопрос, в ч... весь текст скрыт [показать]
     
     
  • 6.78, qsdg, 00:05, 25/07/2017 [^] [ответить] [смотреть все]  
  • +4 +/
    Хороший админ сказал бы, нет, так нельзя делать начальству Этим инженер от ко... весь текст скрыт [показать]
     
     
  • 7.111, RomanCh, 12:44, 28/07/2017 [^] [ответить] [смотреть все]  
  • –1 +/
    Бывает что приходишь к начальству, говоришь так нельзя , а тебе говорят да, не... весь текст скрыт [показать]
     
     
  • 8.112, Led, 22:30, 28/07/2017 [^] [ответить] [смотреть все]  
  • +/
    Они на опеннет не ходят И на ЛОРе твой тупняк не комментируют ... весь текст скрыт [показать]
     
     
  • 9.113, RomanCh, 16:18, 30/07/2017 [^] [ответить] [смотреть все]  
  • –1 +/
    Ну т.е. по существу никто ничего не ответил, ожидаемо.
     
  • 5.40, arachnid, 17:18, 24/07/2017 [^] [ответить] [смотреть все]  
  • +4 +/
    а чем вам вью так насолили вполне удобный механизм, когда для локальных пользов... весь текст скрыт [показать]
     
     
  • 6.61, Аноним, 21:37, 24/07/2017 [^] [ответить] [смотреть все]  
  • –2 +/
    Особенно удобно, когда локальный пользователь запрашивает адрес у какого-нибудь ... весь текст скрыт [показать]
     
     
  • 7.66, Мимоанон, 22:27, 24/07/2017 [^] [ответить] [смотреть все]  
  • +/
    а какого хрена он пользует сторонние ДНС а еще потом и ноет ... весь текст скрыт [показать]
     
     
  • 8.71, Аноним, 23:09, 24/07/2017 [^] [ответить] [смотреть все]  
  • +/
    Баг systemd из 25 без внешнего ДНС не воспроизводится, печаль ... весь текст скрыт [показать]
     
  • 7.90, arachnid, 11:06, 25/07/2017 [^] [ответить] [смотреть все]  
  • +1 +/
    то есть вы ссзб, но виноваты вью ... весь текст скрыт [показать]
     
     
  • 8.99, Аноним, 13:29, 25/07/2017 [^] [ответить] [смотреть все]  
  • +/
    Нет, ССЗБ автор 25, который одновременно использует два резолвера, дающие разны... весь текст скрыт [показать]
     
  • 3.81, Аноним, 00:41, 25/07/2017 [^] [ответить] [смотреть все]  
  • +1 +/
    > положив болт на очередность записей

    Сложно положить болт на то, чего нет.

     
  • 2.31, tensor, 14:16, 24/07/2017 [^] [ответить] [смотреть все] [показать ветку]  
  • +3 +/
    DNS-резолвер в init-е в принципе нарушает все законы логики.
     
     
  • 3.32, Аноним, 14:28, 24/07/2017 [^] [ответить] [смотреть все]  
  • +1 +/
    > DNS-резолвер в init-е

    Это где такое?

     
     
  • 4.43, Аноним, 17:27, 24/07/2017 [^] [ответить] [смотреть все]  
  • –5 +/
    В systemd
     
     
  • 5.54, Аноним, 21:23, 24/07/2017 [^] [ответить] [смотреть все]  
  • –1 +/
    Совсем виндyзятники обленились набрасывают, не зная матчасти Не хочу вас огорч... весь текст скрыт [показать]
     
     
  • 6.114, www2, 18:41, 11/08/2017 [^] [ответить] [смотреть все]  
  • +1 +/
    Ага, а Слава КПСС - вообще не человек.
     
  • 3.47, Аноним, 18:59, 24/07/2017 [^] [ответить] [смотреть все]  
  • +5 +/
    resolved не сидит в pid1, это отдельная программа
     
  • 2.65, Димон, 22:23, 24/07/2017 [^] [ответить] [смотреть все] [показать ветку]  
  • –6 +/
    Ну как бы да Давно стало приметой нет systemd - нет уязвимостей и прочих багов... весь текст скрыт [показать] [показать ветку]
     
     
  • 3.69, Аноним, 23:06, 24/07/2017 [^] [ответить] [смотреть все]  
  • –1 +/
    Нет systemd - есть уязвимости и баги в других программах А уж в ядре их вообще ... весь текст скрыт [показать]
     
     
  • 4.76, Аноним, 23:26, 24/07/2017 [^] [ответить] [смотреть все]  
  • –1 +/
    А еще были CVE-2016-8632 и CVE-2016-7039 CVE-2016-8666 Зачем мне ломать какой-т... весь текст скрыт [показать]
     
  • 4.80, Анонимо, 00:34, 25/07/2017 [^] [ответить] [смотреть все]  
  • +/
    Уж кто бы заикался про rm -rf https github com systemd systemd issues 5644 htt... весь текст скрыт [показать]
     
     
  • 5.91, Аноним, 13:08, 25/07/2017 [^] [ответить] [смотреть все]  
  • +/
    systemd - на страже вашей безопасности Автоматическое удаление уязвимых компоне... весь текст скрыт [показать]
     
  • 2.109, freehck, 22:43, 25/07/2017 [^] [ответить] [смотреть все] [показать ветку]  
  • +2 +/
    А с другой стороны посмотрите, какое у системд-шников раздолье, как сразу наброс... весь текст скрыт [показать] [показать ветку]
     
  • 1.3, Аноним, 11:15, 24/07/2017 [ответить] [смотреть все]  
  • +8 +/
    notabug (c)
     
  • 1.4, Аноним, 11:20, 24/07/2017 [ответить] [смотреть все]  
  • +6 +/
    Как бы плохо я не относился к systemd, ошибка всё же в libidn2, а не в systemd
     
     
  • 2.7, Аноним, 11:32, 24/07/2017 [^] [ответить] [смотреть все] [показать ветку]  
  • +2 +/
    Не согласен, во-первых они вызывали IDN-фильтр для всех доменов, а не только для... весь текст скрыт [показать] [показать ветку]
     
     
  • 3.11, J.L., 11:56, 24/07/2017 [^] [ответить] [смотреть все]  
  • +1 +/
    но ipv6_1-cxl0-c088 1 lhr004 ix nflxvideo net стандарт же нарушает ... весь текст скрыт [показать]
     
     
  • 4.17, Аноним, 12:54, 24/07/2017 [^] [ответить] [смотреть все]  
  • +2 +/
    Только если используется запись A , с SRV и подобным такое имя вполне допустим... весь текст скрыт [показать]
     
     
  • 5.29, Аноним, 14:11, 24/07/2017 [^] [ответить] [смотреть все]  
  • +/
    Не он, а libidn2 Кстати, ее использование в resolved находится на стадии techn... весь текст скрыт [показать]
     
     
  • 6.38, RobotsCantPoop, 16:51, 24/07/2017 [^] [ответить] [смотреть все]  
  • –5 +/
    systemd реализует свой функционал используя libidn2, значит он.
     
     
  • 7.58, Аноним, 21:28, 24/07/2017 [^] [ответить] [смотреть все]  
  • +4 +/
    Приятно поговорить с грамотным человеком, знающим смысл слова функционал ... весь текст скрыт [показать]
     
  • 6.64, Аноним, 22:02, 24/07/2017 [^] [ответить] [смотреть все]  
  • –4 +/
    Не libidn2, а systemd-resolver libidn2 это библиотека, она сама ничего не делае... весь текст скрыт [показать]
     
     
  • 7.70, Аноним, 23:07, 24/07/2017 [^] [ответить] [смотреть все]  
  • –1 +/
    Ну офигенно же Как говорили лет 10 назад, олoло, на башорг ... весь текст скрыт [показать]
     
  • 7.73, Аноним, 23:14, 24/07/2017 [^] [ответить] [смотреть все]  
  • –1 +/
    Просмотрел весь systemd, никакого systemd-resolver не нашел У вас методичка неп... весь текст скрыт [показать]
     
     
  • 8.89, Andrey Mitrofanov, 10:26, 25/07/2017 [^] [ответить] [смотреть все]  
  • +1 +/
    То ли они ему ужк клоакинг http www opennet ru opennews art shtml num 46771 за... весь текст скрыт [показать]
     
     
  • 9.92, Аноним, 13:10, 25/07/2017 [^] [ответить] [смотреть все]  
  • –1 +/
    Там про systemd-resolved Повторяю у вас методичка неправильная Обратитесь к с... весь текст скрыт [показать]
     
     
  • 10.106, Andrey Mitrofanov, 13:55, 25/07/2017 [^] [ответить] [смотреть все]  
  • +1 +/
    Зато у тебя правильная, война это мир, чёрное это белое, тебя ждёт победа -- раз... весь текст скрыт [показать]
     
  • 5.41, Аноним, 17:19, 24/07/2017 [^] [ответить] [смотреть все]  
  • +/
    Там там и есть A запись DiG 9 11 1-P3 ipv6_1-cxl0-c088 1 lhr004 i... весь текст скрыт [показать]
     
  • 1.6, gogo, 11:27, 24/07/2017 [ответить] [смотреть все]  
  • +1 +/
    Да это звездец просто!
    Эти ушлепки просто разрешили использовать подчеркивание в именах доменов. Это называется решение проблемы...
    На RFC всем пох, имя хоста у Федоры, конечно же, важнее, его не сменишь ведь. Пришлось, бедным, под федору и нетфликс прогнуться...
     
     
  • 2.8, Аноним, 11:35, 24/07/2017 [^] [ответить] [смотреть все] [показать ветку]  
  • +7 +/
    > Эти ушлепки просто разрешили использовать подчеркивание в именах доменов. Это называется
    > решение проблемы...
    > На RFC всем пох,

    Перечитайте второй абзац новости подчёркивание можно использовать в именах доменов, но только которых не отдаются по записи "A". У Fedora хост как раз по назначению используется:


    ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 14362
    ;; flags: qr rd ra; QUERY: 1, ANSWER: 4, AUTHORITY: 0, ADDITIONAL: 0

    ;; QUESTION SECTION:
    ;_443._tcp.fedoraproject.org. IN ANY

    ;; ANSWER SECTION:
    _443._tcp.fedoraproject.org. 86400 IN NSEC _kerberos._tcp.fedoraproject.org. RRSIG NSEC TLSA
    _443._tcp.fedoraproject.org. 86400 IN RRSIG NSEC 5 4 86400 20170819222008 20170720222008 7725 fedoraproject.org. R...k=
    _443._tcp.fedoraproject.org. 300 IN TLSA 0 0 1 19400BE5B7A31FB733917700789D2F0A2471C0C9D506C0E504C06C16 D7CB17C0
    _443._tcp.fedoraproject.org. 300 IN RRSIG TLSA 5 4 300 20170819222008 20170720222008 7725 fedoraproject.org. X...Yo=

     
     
  • 3.10, Аноним, 11:38, 24/07/2017 [^] [ответить] [смотреть все]  
  • +8 +/
    А вот Netfix сам виноват:

    ipv6_1-cxl0-c088.1.lhr004.ix.nflxvideo.net. 157 IN A 37.77.187.142
    ipv6_1-cxl0-c088.1.lhr004.ix.nflxvideo.net. 157 IN AAAA 2a00:86c0:5:5::142

     
     
  • 4.51, лютый жабист__, 19:48, 24/07/2017 [^] [ответить] [смотреть все]  
  • +/
    Помню обсуждение тут, где я сказал что БЗДы в Netflix не знак того, что БЗДишный... весь текст скрыт [показать]
     
     
  • 5.60, Аноним, 21:33, 24/07/2017 [^] [ответить] [смотреть все]  
  • +/
    Ну зачем дубинушка Может, он просто знает толк в извращениях настоящие фанаты ... весь текст скрыт [показать]
     
  • 2.14, А, 12:50, 24/07/2017 [^] [ответить] [смотреть все] [показать ветку]  
  • –9 +/
    А что такое RFC? Просьба присылать комментарии, это не ГОСТ, формально если.
     
     
  • 3.52, XoRe, 19:58, 24/07/2017 [^] [ответить] [смотреть все]  
  • –3 +/
    За пределами СНГ никто не следует ГОСТ ам Правда, в России тоже - их заменили н... весь текст скрыт [показать]
     
     
  • 4.74, Аноним, 23:17, 24/07/2017 [^] [ответить] [смотреть все]  
  • +/
    ГОСТ никто не отменял ТУ - для тех, кто выпускает некритичную к качеству хрень ... весь текст скрыт [показать]
     
     
  • 5.79, Аноним, 00:23, 25/07/2017 [^] [ответить] [смотреть все]  
  • +3 +/
    еду например
     
     
  • 6.93, Аноним, 13:12, 25/07/2017 [^] [ответить] [смотреть все]  
  • +1 +/
    От еды в наше время требуется только то, чтобы потребитель от нее не умирал по ... весь текст скрыт [показать]
     
  • 3.82, qsdg, 01:01, 25/07/2017 [^] [ответить] [смотреть все]  
  • +2 +/
    Формально -- да, RFC не формален А если неформально, то таки вполне формален ... весь текст скрыт [показать]
     
  • 2.22, Andrey Mitrofanov, 13:10, 24/07/2017 [^] [ответить] [смотреть все] [показать ветку]  
  • +1 +/
    Даки всё путём Вы не понимаете _Теперь_ на их таки Request for Comments обнару... весь текст скрыт [показать] [показать ветку]
     
  • 1.12, Аноним, 12:09, 24/07/2017 [ответить] [смотреть все]  
  • +6 +/
    Ульриха Дреппера на вас нет!
     
     
  • 2.24, Аноним, 13:18, 24/07/2017 [^] [ответить] [смотреть все] [показать ветку]  
  • +6 +/
    Stop reopening!
     
     
  • 3.62, Аноним, 21:38, 24/07/2017 [^] [ответить] [смотреть все]  
  • –1 +/
    Да, очень жаль, что Ленька так не разговаривает Было бы гораздо веселее ... весь текст скрыт [показать]
     
     
  • 4.83, Аноним, 01:18, 25/07/2017 [^] [ответить] [смотреть все]  
  • +1 +/
    Это ссыкло просто отключает комментарии к багу.
     
     
  • 5.94, Аноним, 13:14, 25/07/2017 [^] [ответить] [смотреть все]  
  • –1 +/
    Так да, лучше бы он в ответ на любую критику писал stop reopening, idiot и fu... весь текст скрыт [показать]
     
  • 2.39, Аноним, 17:09, 24/07/2017 [^] [ответить] [смотреть все] [показать ветку]  
  • +4 +/
    И Ганса Райзера.
     
  • 1.13, YetAnotherOnanym, 12:46, 24/07/2017 [ответить] [смотреть все]  
  • +4 +/
    Тот редкий случай, когда авторам systemd хочется пожать руку.
    Если какие-то долбодятлы из netflix или fedora нарушили RFC, то последствия этого шага - их проблемы.
     
     
  • 2.16, 1, 12:52, 24/07/2017 [^] [ответить] [смотреть все] [показать ветку]  
  • –3 +/
    статью не читай, Поттера защищай
     
     
  • 3.30, Аноним, 14:12, 24/07/2017 [^] [ответить] [смотреть все]  
  • +3 +/
    Прочитал статью, убедился, что Поттер прав Лучше бы не читал ... весь текст скрыт [показать]
     
  • 2.48, Аноним, 19:04, 24/07/2017 [^] [ответить] [смотреть все] [показать ветку]  
  • +/
    systemd тут не при делах, libidn - проект GNU
     
     
  • 3.57, Аноним, 21:26, 24/07/2017 [^] [ответить] [смотреть все]  
  • +/
    Но GNU - агенты редхата, а лидер редхата - Поттер, все сходится ... весь текст скрыт [показать]
     
  • 2.110, freehck, 11:38, 26/07/2017 [^] [ответить] [смотреть все] [показать ветку]  
  • +1 +/
    Редкий, а я бы даже сказал исключительный, случай -- это не повод жать руку таки... весь текст скрыт [показать] [показать ветку]
     
  • 1.18, noname.htm, 13:00, 24/07/2017 [ответить] [смотреть все]  
  • +2 +/
    > 500
    > Bad Request

    Скажите мне, что это опечатка

     
     
  • 2.26, username, 13:54, 24/07/2017 [^] [ответить] [смотреть все] [показать ветку]  
  • +/
    Проиграл в голос, чудесно ... весь текст скрыт [показать] [показать ветку]
     
  • 2.63, Аноним, 21:43, 24/07/2017 [^] [ответить] [смотреть все] [показать ветку]  
  • +/
    Это новый стандарт протокола HTTP Клиент GET HTTP 0 9 Сервер 500 Bad Reques... весь текст скрыт [показать] [показать ветку]
     
  • 2.68, Аноним, 23:04, 24/07/2017 [^] [ответить] [смотреть все] [показать ветку]  
  • +/
    Опечатка В RedHat Errata https rhn redhat com errata RHSA-2017-1721 html ... весь текст скрыт [показать] [показать ветку]
     
  • 1.19, Аноним, 13:04, 24/07/2017 [ответить] [смотреть все]  
  • –1 +/
    Какой-то упырь насовал подчёркиваний в имена хостов, а виноват поцтер Этак умел... весь текст скрыт [показать]
     
     
  • 2.28, Аноним, 14:08, 24/07/2017 [^] [ответить] [смотреть все] [показать ветку]  
  • +/
    У моего брата в стране так революцию устроили - ... весь текст скрыт [показать] [показать ветку]
     
  • 2.67, Димон, 22:31, 24/07/2017 [^] [ответить] [смотреть все] [показать ветку]  
  • –4 +/
    Ага-ага named что-то в новости не упоминается А Лёнька - звезда всех передовиц... весь текст скрыт [показать] [показать ветку]
     
     
  • 3.72, Аноним, 23:12, 24/07/2017 [^] [ответить] [смотреть все]  
  • –1 +/
    Ой, почему-то в каждом релизе named фиксят пачку дыр, а чтобы воспользоваться р... весь текст скрыт [показать]
     
     
  • 4.86, Michael Shigorin, 08:52, 25/07/2017 [^] [ответить] [смотреть все]  
  • –2 +/
    Как там, говорите, наступили Ай-яй-яй, кто-то взял и сделал пп 1--3 прям в фе... весь текст скрыт [показать]
     
     
  • 5.97, Аноним, 13:26, 25/07/2017 [^] [ответить] [смотреть все]  
  • –2 +/
    Неа К федоре относится только багрепорт по libidn2 А связку libidn2 systemd со... весь текст скрыт [показать]
     
     
  • 6.100, Аноним, 13:31, 25/07/2017 [^] [ответить] [смотреть все]  
  • +/
    Не флаги, а флаг https packages gentoo org useflags libidn2 кстати, dnsmasq т... весь текст скрыт [показать]
     
  • 3.75, Аноним, 23:22, 24/07/2017 [^] [ответить] [смотреть все]  
  • +1 +/
    Сравнил жалкие 15 дырок https security-tracker debian org tracker source-packa... весь текст скрыт [показать]
     
     
  • 4.87, Michael Shigorin, 08:55, 25/07/2017 [^] [ответить] [смотреть все]  
  • –1 +/
    В смысле тамошних войн с подчёркиванием Вот вкрутит DNS-сервер, тогда будет смы... весь текст скрыт [показать]
     
     
  • 5.95, Аноним, 13:17, 25/07/2017 [^] [ответить] [смотреть все]  
  • –1 +/
    bind9 1 функция, сотня дыр systemd 20 30 функций, десяток дыр Вряд ли добавл... весь текст скрыт [показать]
     
     
  • 6.115, www2, 18:52, 11/08/2017 [^] [ответить] [смотреть все]  
  • +/
    Сколько лет вашему любимому поделию Какой дыркой оно светит в интернет Не надо... весь текст скрыт [показать]
     
     ....нить скрыта, показать (10)

  • 1.23, анонимоус, 13:11, 24/07/2017 [ответить] [смотреть все]  
  • +1 +/
    Linus: user does not care
     
  • 1.50, Baz, 19:19, 24/07/2017 [ответить] [смотреть все]  
  • +3 +/
    ССЗБ "стандарт плох, но он стандарт" перефразируя.
     
  • 1.107, Аноним, 13:59, 25/07/2017 [ответить] [смотреть все]  
  • –1 +/
    Netflix, конечно, дятлы Но ведь какой интересный момент все остальное ПО как в... весь текст скрыт [показать]
     
     
  • 2.116, www2, 18:55, 11/08/2017 [^] [ответить] [смотреть все] [показать ветку]  
  • +/
    RFC предписывает быть требовательным к себе, но терпимым к другим Другое ПО соо... весь текст скрыт [показать] [показать ветку]
     

     Добавить комментарий
    Имя:
    E-Mail:
    Заголовок:
    Текст:


      Закладки на сайте
      Проследить за страницей
    Created 1996-2017 by Maxim Chirkov  
    ДобавитьРекламаВебмастеруГИД  
    Hosting by Ihor