<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Релиз http-сервера Apache 2.4.56 с устранением уязвимостей </title>
    <link>https://opennet.me/openforum/vsluhforumID3/129938.html</link>
    <description>Опубликован релиз HTTP-сервера Apache 2.4.56, в котором представлено 6 изменений и устранено 2 уязвимости, связанные с возможностью проведения атак класса &quot;HTTP Request Smuggling&quot; на системы фронтэнд-бэкенд, позволяющих вклиниваться в содержимое запросов других пользователей, обрабатываемых в том же потоке между фронтэндом и бэкендом. Атака может быть использована для обхода систем ограничения доступа или подстановки вредоносного JavaScript-кода в сеанс с легитимным сайтом...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=58761&lt;br&gt;</description>

<item>
    <title>Релиз http-сервера Apache 2.4.56 с устранением уязвимостей  (ivan_erohin)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/129938.html#72</link>
    <pubDate>Sat, 11 Mar 2023 10:19:41 GMT</pubDate>
    <description>&amp;gt; Про перепродажу из Китая придётся тебе развернуть,&lt;br&gt;&lt;br&gt;клауды именно для того и используются. более важные данные им не доверяют.&lt;br&gt;при этом на амазоне не стоит разворачивать даже перепродажу китайхлама.&lt;br&gt;хитрецы грепают базы, память и корректируют свои цены так чтобы они были выгоднее.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз http-сервера Apache 2.4.56 с устранением уязвимостей  (Tron is Whistling)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/129938.html#71</link>
    <pubDate>Sat, 11 Mar 2023 09:04:29 GMT</pubDate>
    <description>Ты ещё вот это не прочитал:&lt;br&gt;Some technologies may provide more means to reveal information about their usage than others.&lt;br&gt;&lt;br&gt;Т.е. фингерпринтинг они всё-таки похоже используют. Иначе статистика вообще была бы кривая-косая.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз http-сервера Apache 2.4.56 с устранением уязвимостей  (Tron is Whistling)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/129938.html#70</link>
    <pubDate>Sat, 11 Mar 2023 08:59:29 GMT</pubDate>
    <description>И вообще, как ты собрался юзерагент из HTTP(S/2/3) извлекать, сессиёгаситель?&lt;br&gt;</description>
</item>

<item>
    <title>Релиз http-сервера Apache 2.4.56 с устранением уязвимостей  (Tron is Whistling)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/129938.html#69</link>
    <pubDate>Sat, 11 Mar 2023 08:58:27 GMT</pubDate>
    <description>Чо?&lt;br&gt;Я софткорный IP-транзит, с хардкорными IP-транзитами дело имею вплотную.&lt;br&gt;Arelion сойдёт?&lt;br&gt;Там за килолитры ддоса-то сессию не гасят, потому что быстро с этим сделать ничего невозможно, и SLA, а ты за юзерагент (который кстати никто не перлюстрирует - на таких объёмах нереально) захотел.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз http-сервера Apache 2.4.56 с устранением уязвимостей  (Tron is Whistling)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/129938.html#68</link>
    <pubDate>Sat, 11 Mar 2023 08:48:56 GMT</pubDate>
    <description>Не думаю, что сайты одного из средней руки ISP/TSP/MSP вместе с хостингами не участвуют в статистике :)&lt;br&gt;</description>
</item>

<item>
    <title>Релиз http-сервера Apache 2.4.56 с устранением уязвимостей  (пох.)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/129938.html#64</link>
    <pubDate>Fri, 10 Mar 2023 20:23:39 GMT</pubDate>
    <description>&amp;gt; емейл, телефон с человеком, &lt;br&gt;&lt;br&gt;мляя... и как вы в этом п-це живете? А, впрочем, знаю, как.&lt;br&gt;&lt;br&gt;Недавно в неваши края собирался - там среди прочих формальностей надо емейле, да. Ответ непременно напечатать и в рамочку (чуваки из ШриЛанкийской immigration - &quot;а че, ТАК можно было?&quot;). На кривой адрес где этих емелей по тыще в день. И вот сидишь ты за пол-дня до вылета (с риском не улететь на все деньги), и гадаешь - это оно в спаме где-то застряло, или ответ потерялся, или просто до него еще руки не дошли?&lt;br&gt;&lt;br&gt;Сайт с формой возвращающей id и возможностью проверить его статус? Неее, это по пенсионерски, апач какой-то нужен (а то еще и пехепе проклятый) а не &quot;тонны мусора раздавать с s3&quot; (кому и зачем он вообще сдался), мы, зуммерки, не умеем, емеле пишите. &lt;br&gt;&lt;br&gt;Телефон с человеком мы тоже любим и обожаем - ваш звонок очень неважен для нас, среднее время ответа составляет...пщщщщщминут, у вас ведь бесплатный тариф и заняться вам вообще нечем, благодарим за пользование и идите найух. Ну или &quot;мы непременнейше вам пере</description>
</item>

<item>
    <title>Релиз http-сервера Apache 2.4.56 с устранением уязвимостей  (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/129938.html#63</link>
    <pubDate>Fri, 10 Mar 2023 20:13:11 GMT</pubDate>
    <description>Да всем пофиг, что ты там со своего локалхоста отдаёшь. Он в статистике вообще не участвует.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз http-сервера Apache 2.4.56 с устранением уязвимостей  (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/129938.html#62</link>
    <pubDate>Fri, 10 Mar 2023 20:12:30 GMT</pubDate>
    <description>Те, кто следует BCP девляпсы? Тебя ждёт множество удивительных открытий. Начиная с хардкорного IP-транзита, где за такое могут и сессию погасить.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз http-сервера Apache 2.4.56 с устранением уязвимостей  (Tron is Whistling)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/129938.html#61</link>
    <pubDate>Fri, 10 Mar 2023 19:16:55 GMT</pubDate>
    <description>Ну я тоже хрень отдаю.&lt;br&gt;Но не потому что есть какой-то смысл скрывать (открою секрет: нет вообще никакого смысла), а просто по приколу.&lt;br&gt;</description>
</item>

</channel>
</rss>
