URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 89993
[ Назад ]

Исходное сообщение
"Обновление прошлой стабильной ветки nginx 1.2.29 с устранени..."

Отправлено opennews , 13-Май-13 18:16 
Разработчики http-сервера nginx выпустили (http://mailman.nginx.org/pipermail/nginx-announce/2013/00011...) обновление прошлой стабильной ветки nginx 1.2.x, которая оказалась подвержена новой уязвимости (http://mailman.nginx.org/pipermail/nginx-announce/2013/00011...) (CVE-2013-2070), идентичной по своей сути прошлой проблеме, исправленной (http://www.opennet.me/opennews/art.shtml?num=36875) в выпусках 1.4.1 и 1.5.0, но присутствующей в модуле ngx_http_proxy. Уязвимость позволяет получить доступ к областям памяти рабочего процесса при обработке специально оформленного ответа от бэкенда. Проблема проявляется версииях nginx с 1.1.4 по 1.2.8 и с 1.3.9 по 1.4.0.

URL: http://mailman.nginx.org/pipermail/nginx-announce/2013/00011...
Новость: http://www.opennet.me/opennews/art.shtml?num=36920


Содержание

Сообщения в этом обсуждении
"Обновление прошлой стабильной ветки nginx 1.2.29 с устранени..."
Отправлено pavlinux , 13-Май-13 18:16 
Ура, вышло обновление уязвимостей!!! :D
Прям какой-то месячник nginx на Опеннет!

"Обновление прошлой стабильной ветки nginx 1.2.29 с устранени..."
Отправлено Graynder , 13-Май-13 19:41 
nginx за последнюю неделю неплохо так попиарился :)

"Обновление прошлой стабильной ветки nginx 1.2.29 с устранени..."
Отправлено Аноним , 13-Май-13 23:28 
а раньше исправиться нельзя было ?? элементарно проверить fscgi uwcgi proxy etc..

"Обновление прошлой стабильной ветки nginx 1.2.29 с устранени..."
Отправлено PyMonty , 14-Май-13 00:38 
Видать всё не так тривиально, как может показаться, последствия другие, код иначе работает. А так даже о существовании эксплойтов ничего не известно.

"Обновление прошлой стабильной ветки nginx 1.2.29 с устранени..."
Отправлено Аноним , 14-Май-13 00:55 
сказочный вебсервер