<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Обновление nginx 1.14.1 и 1.15.6 с устранением трёх уязвимостей</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/115760.html</link>
    <description>Опубликованы (http://mailman.nginx.org/pipermail/nginx-announce/2018/000218.html) новые выпуски основной и стабильной веток высокопроизводительного HTTP-сервера nginx (http://nginx.org/en/download.html) - 1.14.1 (http://mailman.nginx.org/pipermail/nginx-announce/2018/000219.html) и 1.15.6 (http://mailman.nginx.org/pipermail/nginx-announce/2018/000218.html), в которых устранены три уязвимости (http://nginx.org/en/security_advisories.html):&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;-  CVE-2018-16845 (http://mailman.nginx.org/pipermail/nginx-announce/2018/000221.html) - ошибка в модуле ngx_http_mp4_module (не собирается по умолчанию) может привести к краху рабочего процесса или отправке в составе ответа содержимого областей памяти рабочего процесса при обработке специально оформленных файлов mp4;&lt;br&gt;&lt;br&gt;-  CVE-2018-16843 (http://mailman.nginx.org/pipermail/nginx-announce/2018/000220.html) - DoS-уявзимость в реализации протокола HTTP/2, которая может привести к исчерпанию доступной процессу памяти. Проблема проявляется только при использовании модуля n</description>

<item>
    <title>Обновление nginx 1.14.1 и 1.15.6 с устранением трёх уязвимос... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/115760.html#21</link>
    <pubDate>Thu, 08 Nov 2018 19:09:21 GMT</pubDate>
    <description>nginx существует гораздо дольше, чем apache 2.4, а уязвимостей у него было вдвое меньше. Сами догадаетесь, у кого среднее в год будет меньше?&lt;br&gt;&lt;br&gt;Только лишь в этом году у Apache было 10 CVE, а у nginx всего 3.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление nginx 1.14.1 и 1.15.6 с устранением трёх уязвимос... (пох)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/115760.html#20</link>
    <pubDate>Thu, 08 Nov 2018 18:53:24 GMT</pubDate>
    <description>эта оверинжиниренная бесполезная хрень ненужно даже если бы в ней не водилась дыра на дыре.&lt;br&gt;&lt;br&gt;ну кроме, конечно же, гуглепейсбукотентаклей, продолжающих уничтожать любой интернет, кроме принадлежащего им.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Обновление nginx 1.14.1 и 1.15.6 с устранением трёх уязвимос... (funny.falcon)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/115760.html#19</link>
    <pubDate>Thu, 08 Nov 2018 05:22:55 GMT</pubDate>
    <description>Логика в том, что нужно мерять не уязвимости за все время жизни, а в среднем за год.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление nginx 1.14.1 и 1.15.6 с устранением трёх уязвимос... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/115760.html#18</link>
    <pubDate>Wed, 07 Nov 2018 06:00:59 GMT</pubDate>
    <description>&amp;gt; что такое QUIC, пожалуйста&lt;br&gt;&lt;br&gt;Идите посмотрите будущий стандарт HTTP/3 и где вы там видите TCP?&lt;br&gt;</description>
</item>

<item>
    <title>Обновление nginx 1.14.1 и 1.15.6 с устранением трёх уязвимос... (пох)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/115760.html#17</link>
    <pubDate>Wed, 07 Nov 2018 04:45:28 GMT</pubDate>
    <description>гугль, ты залогиниться забыл!&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Обновление nginx 1.14.1 и 1.15.6 с устранением трёх уязвимос... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/115760.html#16</link>
    <pubDate>Wed, 07 Nov 2018 03:59:32 GMT</pubDate>
    <description>для Ъ объясните, что такое QUIC, пожалуйста. &lt;br&gt;&lt;br&gt;SCTP не смогло забороть TCP, а этот квик - да?&lt;br&gt;</description>
</item>

<item>
    <title>Обновление nginx 1.14.1 и 1.15.6 с устранением трёх уязвимос... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/115760.html#15</link>
    <pubDate>Wed, 07 Nov 2018 03:57:54 GMT</pubDate>
    <description>... Поэтому, за всю историю apache уязвимостей было просто дохрена!&lt;br&gt;&lt;br&gt;(Где логика в твоих словах? Если ты что-то хотел сказать - ты не договорил.)&lt;br&gt;</description>
</item>

<item>
    <title>Обновление nginx 1.14.1 и 1.15.6 с устранением трёх уязвимос... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/115760.html#14</link>
    <pubDate>Wed, 07 Nov 2018 00:25:55 GMT</pubDate>
    <description>Они еще живут в мире где есть TCP/IP?&lt;br&gt;&lt;br&gt;QUIC наше все!&lt;br&gt;</description>
</item>

<item>
    <title>Обновление nginx 1.14.1 и 1.15.6 с устранением трёх уязвимос... (Ivan_83)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/115760.html#10</link>
    <pubDate>Tue, 06 Nov 2018 22:30:47 GMT</pubDate>
    <description>http2 - нинужен, вот и доказательства.&lt;br&gt;</description>
</item>

</channel>
</rss>
