Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимости в Apache httpd и Apache Tomcat" | +/– | |
Сообщение от opennews (ok) on 20-Сен-17, 02:33 | ||
В http-сервере Apache выявлена (https://blog.fuzzing-project.org/60-Optionsbleed-HTTP-OPTION...) уязвимость (CVE-2017-9798 (https://security-tracker.debian.org/tracker/CVE-2017-9798)), которая опубликована под кодовым именем Optionsbleed. Уязвимость проявляется на системах с разрешённым HTTP-методом OPTIONS и может привести к утечке отрывков памяти, содержащих остаточные данные от обработки текущим процессом запросов от других клиентов системы совместного хостинга. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Уязвимости в Apache httpd и Apache Tomcat" | +1 +/– | |
Сообщение от Sluggard (ok) on 20-Сен-17, 02:33 | ||
Что происходит с продуктами Apache в последнее время? Они наняли каких-то крутых спецов, и теперь проверяют всё на наличие дыр? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
2. "Уязвимости в Apache httpd и Apache Tomcat" | +2 +/– | |
Сообщение от О_о on 20-Сен-17, 09:03 | ||
На самом деле Ынтырпрайз по большей части на джаве, а где джава -- там и томкат, а с Ынтырпрайза можно попытаться поиметь профит используя вымогатели и уязвимости... | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
3. "Уязвимости в Apache httpd и Apache Tomcat" | +2 +/– | |
Сообщение от Аноним (??) on 20-Сен-17, 09:21 | ||
думаю, это последствия атаки на apache struts. может стат.анализаторы завезли, или еще что | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
6. "Уязвимости в Apache httpd и Apache Tomcat" | –4 +/– | |
Сообщение от пох on 20-Сен-17, 09:41 | ||
да ничего с ними не происходит - к миллиону известных дыр прибавилась еще парочка. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
13. "Уязвимости в Apache httpd и Apache Tomcat" | +/– | |
Сообщение от Аноним (??) on 20-Сен-17, 13:25 | ||
> Они наняли каких-то крутых спецов, и теперь проверяют всё на наличие дыр? | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
4. "Уязвимости в Apache httpd и Apache Tomcat" | –4 +/– | |
Сообщение от Аноним (??) on 20-Сен-17, 09:22 | ||
Надоели уже с собственными именами для дыр... | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
5. "Уязвимости в Apache httpd и Apache Tomcat" | +3 +/– | |
Сообщение от A.Stahl (ok) on 20-Сен-17, 09:39 | ||
То ли дело легкозапоминающееся и благозвучное CVE-2017-9798... | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
18. "Уязвимости в Apache httpd и Apache Tomcat" | +1 +/– | |
Сообщение от Аноним (??) on 20-Сен-17, 18:33 | ||
но ведь давать имя каждой ошибке и правда бред | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
19. "Уязвимости в Apache httpd и Apache Tomcat" | –1 +/– | |
Сообщение от XoRe (ok) on 20-Сен-17, 18:43 | ||
> но ведь давать имя каждой ошибке и правда бред | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
20. "Уязвимости в Apache httpd и Apache Tomcat" | –1 +/– | |
Сообщение от Аноним (??) on 20-Сен-17, 20:41 | ||
Это, по-твоему, серьёзно? Затронуто 0,04% установок, опасность есть только для шаредов, и вообще непонятно, что можно из этих жалких нескольких байтов извлечь. | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
7. "Уязвимости в Apache httpd и Apache Tomcat" | +/– | |
Сообщение от Аноним (??) on 20-Сен-17, 11:20 | ||
>выявление уязвимости (CVE-2017-12615) в Apache Tomcat 7.x, открытой реализации технологий Java Servlet, JavaServer Pages, Java Expression Language и Java WebSocket | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
9. "Уязвимости в Apache httpd и Apache Tomcat" | +1 +/– | |
Сообщение от A.Stahl (ok) on 20-Сен-17, 12:36 | ||
Режим трололо (мощность 3.5 трл): | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
16. "Уязвимости в Apache httpd и Apache Tomcat" | –1 +/– | |
Сообщение от пох on 20-Сен-17, 15:05 | ||
> Ява не при делах. Это всё результат опенсорса ("...открытой реализации технологий..."), | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
8. "Уязвимости в Apache httpd и Apache Tomcat" | +/– | |
Сообщение от Аноним (??) on 20-Сен-17, 11:47 | ||
А кто на винде контейнер сервлетов запускает в продакшене? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
10. "Уязвимости в Apache httpd и Apache Tomcat" | +3 +/– | |
Сообщение от щи on 20-Сен-17, 12:39 | ||
Если у вас нон-прод на винде, как у вас прод может быть не на винде? А нон-прод на винде получается очень просто: "а нам только попробовать", "а вот же сервер, поставьте сюда, покупать не нужно" | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
11. "Уязвимости в Apache httpd и Apache Tomcat" | –1 +/– | |
Сообщение от Аноним (??) on 20-Сен-17, 12:59 | ||
Легко, разработчик предпочитает винду, сервер - Linux. | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
12. "Уязвимости в Apache httpd и Apache Tomcat" | +/– | |
Сообщение от Аноним (??) on 20-Сен-17, 13:10 | ||
А вы наверное хотите чтобы было наоборот: сервер предпочитает винду, разработчик - Linux. | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
17. "Уязвимости в Apache httpd и Apache Tomcat" | +/– | |
Сообщение от Аноним (??) on 20-Сен-17, 15:07 | ||
Нет, вопрос был: "А кто на винде контейнер сервлетов запускает в продакшене?" | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
21. "Уязвимости в Apache httpd и Apache Tomcat" | +/– | |
Сообщение от Аноним (??) on 08-Окт-17, 23:48 | ||
Конечно, лучше докер на продакшене запустить. | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
14. "Уязвимости в Apache httpd и Apache Tomcat" | +/– | |
Сообщение от pripolz on 20-Сен-17, 14:15 | ||
> Проблема проявляется только на платформе Windows | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
15. "Уязвимости в Apache httpd и Apache Tomcat" | –1 +/– | |
Сообщение от пох on 20-Сен-17, 14:59 | ||
> как в случае с Апач-Струтса на Кисках | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |