Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Обновления nginx 1.26.2 и 1.27.1 с устранением DoS-уязвимости в ngx_http_mp4_module" | +/– | |
Сообщение от opennews (??), 14-Авг-24, 22:46 | ||
Сформирован выпуск основной ветки nginx 1.27.1, в рамках которой продолжается развитие новых возможностей, а также выпуск параллельно поддерживаемой стабильной ветки nginx 1.22.1, в которую вносятся только изменения, связанные с устранением серьёзных ошибок и уязвимостей. В обновлениях устранена уязвимость (CVE-2024-7347) в модуле ngx_http_mp4_module, приводящая к аварийному завершению рабочего процесса при обработке специально оформленного файла в формате MP4. Проблема проявляется начиная с выпуска 1.5.13 при сборке nginx с модулем ngx_http_mp4_module (не собирается по умолчанию) и использовании в настройках директивы mp4. Для устранения уязвимости в старых версиях можно использовать патч... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
1. "Обновления nginx 1.26.2 и 1.27.1 с устранением DoS-уязвимост..." | –1 +/– | |
Сообщение от Аноним (1), 14-Авг-24, 22:46 | ||
Это как допиливание жигулей. Как зеркала не меняй это все равно Жигули и лучше не станет. | ||
Ответить | Правка | Наверх | Cообщить модератору |
4. "Обновления nginx 1.26.2 и 1.27.1 с устранением DoS-уязвимост..." | +/– | |
Сообщение от Аноним (4), 14-Авг-24, 22:59 | ||
зато это твои жигули, полностью контролируемые. | ||
Ответить | Правка | Наверх | Cообщить модератору |
7. "Обновления nginx 1.26.2 и 1.27.1 с устранением DoS-уязвимост..." | +2 +/– | |
Сообщение от Аноним (7), 15-Авг-24, 00:07 | ||
https://github.com/cloudflare/pingora | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
18. "Обновления nginx 1.26.2 и 1.27.1 с устранением DoS-уязвимост..." | +2 +/– | |
Сообщение от Аноним (18), 15-Авг-24, 05:49 | ||
всё круто, только это фреймворк, а не готовое изделие. с таким же успехом можно h2o рассматривать. | ||
Ответить | Правка | Наверх | Cообщить модератору |
39. "Обновления nginx 1.26.2 и 1.27.1 с устранением DoS-уязвимост..." | +/– | |
Сообщение от Аноним (7), 15-Авг-24, 18:54 | ||
https://www.netcraft.com/blog/july-2024-web-server-survey/ | ||
Ответить | Правка | Наверх | Cообщить модератору |
22. "Обновления nginx 1.26.2 и 1.27.1 с устранением DoS-уязвимост..." | –1 +/– | |
Сообщение от Аноним (22), 15-Авг-24, 07:42 | ||
>Это как допиливание жигулей. | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
31. "Обновления nginx 1.26.2 и 1.27.1 с устранением DoS-уязвимост..." | +/– | |
Сообщение от пох. (?), 15-Авг-24, 10:24 | ||
пока не нае...нется. | ||
Ответить | Правка | Наверх | Cообщить модератору |
38. "Обновления nginx 1.26.2 и 1.27.1 с устранением DoS-уязвимост..." | +/– | |
Сообщение от Аноним (38), 15-Авг-24, 18:21 | ||
После покупки жигулей, тебе уже на мерседес не накопить, только и будешь отстёгивать сервисменам. | ||
Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору |
49. "Обновления nginx 1.26.2 и 1.27.1 с устранением DoS-уязвимост..." | +/– | |
Сообщение от нах. (?), 19-Авг-24, 12:19 | ||
наоборот, единственное достоинство этой ржавчины - что запчасти стоят по пиццотржублев а не по пять тыщ. | ||
Ответить | Правка | Наверх | Cообщить модератору |
35. "Обновления nginx 1.26.2 и 1.27.1 с устранением DoS-уязвимост..." | +/– | |
Сообщение от _ (??), 15-Авг-24, 16:52 | ||
> Это как допиливание жигулей. | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
41. "Обновления nginx 1.26.2 и 1.27.1 с устранением DoS-уязвимост..." | +/– | |
Сообщение от Бывалый Смузихлёб (ok), 16-Авг-24, 09:38 | ||
> - uint32_t start_sample, chunk, samples, id, next_chunk, n, | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
48. "Обновления nginx 1.26.2 и 1.27.1 с устранением DoS-уязвимост..." | +/– | |
Сообщение от нах. (?), 19-Авг-24, 11:51 | ||
это ж фикс F5, какие нафиг идеи? | ||
Ответить | Правка | Наверх | Cообщить модератору |
51. "Обновления nginx 1.26.2 и 1.27.1 с устранением DoS-уязвимост..." | +/– | |
Сообщение от Valentin V. Bartenev (?), 19-Авг-24, 13:16 | ||
Достаточно школьной математики: | ||
Ответить | Правка | Наверх | Cообщить модератору |
52. "Обновления nginx 1.26.2 и 1.27.1 с устранением DoS-уязвимост..." | +/– | |
Сообщение от нах. (?), 19-Авг-24, 13:50 | ||
> Смотрю вы хорошо разобрались во всех внутренностях формата mp4, поэтому ждем от | ||
Ответить | Правка | Наверх | Cообщить модератору |
46. "Обновления nginx 1.26.2 и 1.27.1 с устранением DoS-уязвимост..." | +1 +/– | |
Сообщение от sysrise (ok), 18-Авг-24, 01:59 | ||
Самому есть чем похвастаться, огласите на всеобщее обозрение и вердикты? | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
2. "Обновления nginx 1.26.2 и 1.27.1 с устранением DoS-уязвимост..." | –2 +/– | |
Сообщение от Аноним (1), 14-Авг-24, 22:48 | ||
Стабильно падающая доля нжинкса лишь подтверждает его отсталость. https://www.netcraft.com/blog/june-2024-web-server-survey/ | ||
Ответить | Правка | Наверх | Cообщить модератору |
5. "Обновления nginx 1.26.2 и 1.27.1 с устранением DoS-уязвимост..." | +/– | |
Сообщение от Pahanivo пробегал (?), 14-Авг-24, 23:46 | ||
Прастите, а кто по твоему не отсталый? Себя не упоминай. | ||
Ответить | Правка | Наверх | Cообщить модератору |
6. "Обновления nginx 1.26.2 и 1.27.1 с устранением DoS-уязвимост..." | –1 +/– | |
Сообщение от Аноним (1), 15-Авг-24, 00:07 | ||
Как ты мог заметить графа other и все знают что это за вебсервера. Каждый хорош для своих задач. Рекламировать я их тут не буду, а то начнется опять. Но хорошо что среди них идёт плотная конкуренция. | ||
Ответить | Правка | Наверх | Cообщить модератору |
10. "Обновления nginx 1.26.2 и 1.27.1 с устранением DoS-уязвимост..." | +/– | |
Сообщение от keydon (ok), 15-Авг-24, 02:36 | ||
> Как ты мог заметить графа other и все знают что это за вебсервера. Каждый хорош для своих задач. Рекламировать я их тут не буду, а то начнется опять. Но хорошо что среди них идёт плотная конкуренция. | ||
Ответить | Правка | Наверх | Cообщить модератору |
17. "Обновления nginx 1.26.2 и 1.27.1 с устранением DoS-уязвимост..." | +1 +/– | |
Сообщение от Аноним (1), 15-Авг-24, 05:40 | ||
Хорошая попытка пиарщик Анги(ны), но нет. | ||
Ответить | Правка | Наверх | Cообщить модератору |
23. "Обновления nginx 1.26.2 и 1.27.1 с устранением DoS-уязвимост..." | +/– | |
Сообщение от Аноним (22), 15-Авг-24, 07:44 | ||
>Рекламировать я их тут не буду, а то начнется опять. | ||
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору |
28. "Обновления nginx 1.26.2 и 1.27.1 с устранением DoS-уязвимост..." | –2 +/– | |
Сообщение от Аноним (1), 15-Авг-24, 10:02 | ||
Кадди, траефик и ХАпрокси. Выбирай любой. | ||
Ответить | Правка | Наверх | Cообщить модератору |
33. "Обновления nginx 1.26.2 и 1.27.1 с устранением DoS-уязвимост..." | –1 +/– | |
Сообщение от Анонист (?), 15-Авг-24, 13:16 | ||
это шутка? | ||
Ответить | Правка | Наверх | Cообщить модератору |
36. "Обновления nginx 1.26.2 и 1.27.1 с устранением DoS-уязвимост..." | +/– | |
Сообщение от _ (??), 15-Авг-24, 16:56 | ||
Да, шутка. Ну шутЮт тут так :-| | ||
Ответить | Правка | Наверх | Cообщить модератору |
43. "Обновления nginx 1.26.2 и 1.27.1 с устранением DoS-уязвимост..." | +1 +/– | |
Сообщение от Аноним (1), 17-Авг-24, 11:25 | ||
Да ты и жизни то совсем не видел облака у него, белогривые лошадки. | ||
Ответить | Правка | Наверх | Cообщить модератору |
40. "Обновления nginx 1.26.2 и 1.27.1 с устранением DoS-уязвимост..." | +/– | |
Сообщение от Аноним (40), 16-Авг-24, 00:12 | ||
А близкий родственник openresty растет. То есть не особо и падает, просто слезают с собственно nginx, но не с его кодовой базы. | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
44. "Обновления nginx 1.26.2 и 1.27.1 с устранением DoS-уязвимост..." | +/– | |
Сообщение от Аноним (1), 17-Авг-24, 11:27 | ||
Ты хоть понимаешь что они переходят на этот шлак не от хорошей жизни. Иначе бы остались на нжинксе? Производительность это сказка для детей. И других максималистов. | ||
Ответить | Правка | Наверх | Cообщить модератору |
3. "Обновления nginx 1.26.2 и 1.27.1 с устранением DoS-уязвимост..." | +2 +/– | |
Сообщение от Аноним (3), 14-Авг-24, 22:53 | ||
А что скажет нам начальник транспортного...зачеркнуто, импортозамещательного цеха? | ||
Ответить | Правка | Наверх | Cообщить модератору |
8. "Обновления nginx 1.26.2 и 1.27.1 с устранением DoS-уязвимост..." | +4 +/– | |
Сообщение от Аноним (1), 15-Авг-24, 00:08 | ||
Так это хорошо больше денег потратят на дописывания. Из твоего кармана. | ||
Ответить | Правка | Наверх | Cообщить модератору |
37. "Обновления nginx 1.26.2 и 1.27.1 с устранением DoS-уязвимост..." | +/– | |
Сообщение от _ (??), 15-Авг-24, 16:57 | ||
А тебя что больше беспокоит? | ||
Ответить | Правка | Наверх | Cообщить модератору |
47. "Обновления nginx 1.26.2 и 1.27.1 с устранением DoS-уязвимост..." | +/– | |
Сообщение от Аноним (3), 19-Авг-24, 10:25 | ||
для тех кому не подро..ть - начальник отмолчался но в пожарно выпущенной Angie 1.6.2 патч сбэкпортили. | ||
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору |
50. "Обновления nginx 1.26.2 и 1.27.1 с устранением DoS-уязвимост..." | +/– | |
Сообщение от Valentin V. Bartenev (?), 19-Авг-24, 13:06 | ||
> и где тут гарантия что оно помещается и в 64? | ||
Ответить | Правка | Наверх | Cообщить модератору |
53. "Обновления nginx 1.26.2 и 1.27.1 с устранением DoS-уязвимост..." | +/– | |
Сообщение от нах. (?), 19-Авг-24, 13:52 | ||
> Необходимые проверки допустимости значений там есть, но вы видимо так хорошо разобрали | ||
Ответить | Правка | Наверх | Cообщить модератору |
54. "Обновления nginx 1.26.2 и 1.27.1 с устранением DoS-уязвимост..." | +/– | |
Сообщение от Valentin V. Bartenev (?), 19-Авг-24, 15:38 | ||
Переполнение в локальной переменной, хранящей результат промежуточного вычисления. | ||
Ответить | Правка | Наверх | Cообщить модератору |
55. "Обновления nginx 1.26.2 и 1.27.1 с устранением DoS-уязвимост..." | +/– | |
Сообщение от нах. (?), 20-Авг-24, 14:39 | ||
ну о какой "обратной совместимости" может идти речь, если сколько там уже http_mp4 - 10 лет? 20 ? И проблема замечена хакерами, ищущими солонку для срочно облегчиться, а не пользователями? | ||
Ответить | Правка | Наверх | Cообщить модератору |
9. Скрыто модератором | +/– | |
Сообщение от frolenkov (ok), 15-Авг-24, 02:12 | ||
Ответить | Правка | Наверх | Cообщить модератору |
19. Скрыто модератором | +/– | |
Сообщение от Аноним (18), 15-Авг-24, 05:52 | ||
Ответить | Правка | Наверх | Cообщить модератору |
21. Скрыто модератором | +/– | |
Сообщение от Аноним (1), 15-Авг-24, 06:52 | ||
Ответить | Правка | Наверх | Cообщить модератору |
24. Скрыто модератором | +1 +/– | |
Сообщение от Аноним (22), 15-Авг-24, 07:47 | ||
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору |
25. Скрыто модератором | +/– | |
Сообщение от frolenkov (ok), 15-Авг-24, 08:09 | ||
Ответить | Правка | Наверх | Cообщить модератору |
29. Скрыто модератором | +/– | |
Сообщение от Аноним (1), 15-Авг-24, 10:03 | ||
Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору |
11. "Обновления nginx 1.26.2 и 1.27.1 с устранением DoS-уязвимост..." | –5 +/– | |
Сообщение от 12yoexpert (ok), 15-Авг-24, 02:46 | ||
как отключить http2 и quick? | ||
Ответить | Правка | Наверх | Cообщить модератору |
45. Скрыто модератором | +/– | |
Сообщение от Аноним (1), 17-Авг-24, 11:28 | ||
Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |