Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Выпуски nginx 1.21.0 и nginx 1.20.1 с устранением уязвимости" | +/– | |
Сообщение от opennews (??), 25-Май-21, 22:54 | ||
Представлен первый выпуск новой основной ветки nginx 1.21.0, в рамках которой будет продолжено развитие новых возможностей. Одновременно подготовлен корректирующий выпуск параллельно поддерживаемой стабильной ветки 1.20.1, в которой вносятся только изменения, связанные с устранением серьёзных ошибок и уязвимостей. В следующем году на базе основной ветки 1.21.x будет сформирована стабильная ветка 1.22... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
1. "Выпуски nginx 1.21.0 и nginx 1.20.1 с устранением уязвимости" | –12 +/– | |
Сообщение от Аноним (1), 25-Май-21, 22:54 | ||
Зачем потом устранят уязвимости, если можно сразу писать код без них? На той же Аде, например. | ||
Ответить | Правка | Наверх | Cообщить модератору |
2. "Выпуски nginx 1.21.0 и nginx 1.20.1 с устранением уязвимости" | –4 +/– | |
Сообщение от Аноним (2), 25-Май-21, 23:10 | ||
В начале 2000-ых фанатели от C | ||
Ответить | Правка | Наверх | Cообщить модератору |
8. "Выпуски nginx 1.21.0 и nginx 1.20.1 с устранением уязвимости" | +1 +/– | |
Сообщение от Аноним (8), 26-Май-21, 06:27 | ||
и правильно делали | ||
Ответить | Правка | Наверх | Cообщить модератору |
16. "Выпуски nginx 1.21.0 и nginx 1.20.1 с устранением уязвимости" | –1 +/– | |
Сообщение от Аноним (2), 26-Май-21, 09:12 | ||
Ага, а сейчас пожинаем плоды в виде кучи уязвимостей и прочих heartbleed | ||
Ответить | Правка | Наверх | Cообщить модератору |
25. "Выпуски nginx 1.21.0 и nginx 1.20.1 с устранением уязвимости" | +2 +/– | |
Сообщение от BorichL (?), 26-Май-21, 14:02 | ||
По недавно вскрывшимся фактам выяснилось ещё одно доказательство, что не инструмент виноват, а тот, кто не научился его использовать. | ||
Ответить | Правка | Наверх | Cообщить модератору |
27. "Выпуски nginx 1.21.0 и nginx 1.20.1 с устранением уязвимости" | –1 +/– | |
Сообщение от Michael Shigorin (ok), 26-Май-21, 16:03 | ||
Думаете сломать ему слепую веру в серебряные пули?.. | ||
Ответить | Правка | Наверх | Cообщить модератору |
28. "Выпуски nginx 1.21.0 и nginx 1.20.1 с устранением уязвимости" | +/– | |
Сообщение от BorichL (?), 26-Май-21, 16:08 | ||
> Думаете сломать ему слепую веру в серебряные пули?.. | ||
Ответить | Правка | Наверх | Cообщить модератору |
29. "Выпуски nginx 1.21.0 и nginx 1.20.1 с устранением уязвимости" | +2 +/– | |
Сообщение от BorichL (?), 26-Май-21, 16:09 | ||
> Думаете сломать ему слепую веру в серебряные пули?.. | ||
Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору |
4. "Выпуски nginx 1.21.0 и nginx 1.20.1 с устранением уязвимости" | +5 +/– | |
Сообщение от НяшМяш (ok), 26-Май-21, 00:09 | ||
Почему ты упустил такую возможность создать свой аналог на Аде? | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
6. "Выпуски nginx 1.21.0 и nginx 1.20.1 с устранением уязвимости" | +1 +/– | |
Сообщение от gogo (?), 26-Май-21, 01:53 | ||
На Бейсике тоже можно. Если GOTO не использовать. | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
19. "Выпуски nginx 1.21.0 и nginx 1.20.1 с устранением уязвимости" | +3 +/– | |
Сообщение от Аноним (-), 26-Май-21, 10:28 | ||
GOTO есть даже в C. А не использовать его нельзя. Это как jmp в ассемблере. Просто кому то не понравилось, вот он и сказал что использование GOTO дурной стиль програмирования. | ||
Ответить | Правка | Наверх | Cообщить модератору |
10. "Выпуски nginx 1.21.0 и nginx 1.20.1 с устранением уязвимости" | +/– | |
Сообщение от Корец (?), 26-Май-21, 07:47 | ||
>На той же Аде, например. | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
17. "Выпуски nginx 1.21.0 и nginx 1.20.1 с устранением уязвимости" | +/– | |
Сообщение от Аноним (2), 26-Май-21, 09:13 | ||
На Расте хотя бы сишные дырени могут быть только при взаимодействием с си, что можно максимально минимизировать | ||
Ответить | Правка | Наверх | Cообщить модератору |
24. "Выпуски nginx 1.21.0 и nginx 1.20.1 с устранением уязвимости" | +3 +/– | |
Сообщение от Онаним (?), 26-Май-21, 14:02 | ||
Ты уже переписал нгинх на хрусте? | ||
Ответить | Правка | Наверх | Cообщить модератору |
3. "Выпуски nginx 1.21.0 и nginx 1.20.1 с устранением уязвимости" | +/– | |
Сообщение от Онаним (?), 25-Май-21, 23:17 | ||
- Vulnerable: 0.6.18-1.20.0 | ||
Ответить | Правка | Наверх | Cообщить модератору |
5. "Выпуски nginx 1.21.0 и nginx 1.20.1 с устранением уязвимости" | +5 +/– | |
Сообщение от Аноним (5), 26-Май-21, 00:46 | ||
Судя по коду патча, да. | ||
Ответить | Правка | Наверх | Cообщить модератору |
11. "Выпуски nginx 1.21.0 и nginx 1.20.1 с устранением уязвимости" | +/– | |
Сообщение от Онаним (?), 26-Май-21, 08:00 | ||
Больше похоже на талантливо припрятанный бэкдор. | ||
Ответить | Правка | Наверх | Cообщить модератору |
22. "Выпуски nginx 1.21.0 и nginx 1.20.1 с устранением уязвимости" | +/– | |
Сообщение от Аноним (22), 26-Май-21, 11:50 | ||
Сделать бэкдор, выглядящий как естественным образом написанный код, и при том прятать бэкдор в функциональности, которой почти никто не пользуется, и для эксплуатации которой надо вмешиваться в трафик? Притом что есть парсер http, в котором куча хардкорных оптимизаций, затрудняющих чтение кода, и который доступен для эксплуатации простой отправкой запроса? | ||
Ответить | Правка | Наверх | Cообщить модератору |
23. "Выпуски nginx 1.21.0 и nginx 1.20.1 с устранением уязвимости" | +/– | |
Сообщение от Онаним (?), 26-Май-21, 14:00 | ||
Естественно всё в рамках конспирологии ) | ||
Ответить | Правка | Наверх | Cообщить модератору |
42. "Выпуски nginx 1.21.0 и nginx 1.20.1 с устранением уязвимости" | +/– | |
Сообщение от Аноним (42), 27-Май-21, 20:15 | ||
Ну, знать про OCSP, и при этом не поднять внутренний резолвер - это из разряда экспертов с опеннета, кому они нужны их ломать :) | ||
Ответить | Правка | Наверх | Cообщить модератору |
43. "Выпуски nginx 1.21.0 и nginx 1.20.1 с устранением уязвимости" | +1 +/– | |
Сообщение от Онаним (?), 28-Май-21, 09:11 | ||
> Ну, знать про OCSP, и при этом не поднять внутренний резолвер | ||
Ответить | Правка | Наверх | Cообщить модератору |
7. "Выпуски nginx 1.21.0 и nginx 1.20.1 с устранением уязвимости" | +/– | |
Сообщение от Ilya Indigo (ok), 26-Май-21, 05:34 | ||
ssl_stapling on; | ||
Ответить | Правка | Наверх | Cообщить модератору |
15. "Выпуски nginx 1.21.0 и nginx 1.20.1 с устранением уязвимости" | –5 +/– | |
Сообщение от Онаним (?), 26-Май-21, 09:03 | ||
Вы слишком доверяете своему ISP. | ||
Ответить | Правка | Наверх | Cообщить модератору |
21. "Выпуски nginx 1.21.0 и nginx 1.20.1 с устранением уязвимости" | +/– | |
Сообщение от Аноним (21), 26-Май-21, 10:51 | ||
Блокировка по DNS - детский сад. Единственное, что там стоит проверять - не используют ли твоих клиентов в для DNS reflection. Поэтому имеет смысл заворачивать к себе все, что идет НЕ на well-known резолверы. | ||
Ответить | Правка | Наверх | Cообщить модератору |
30. "Выпуски nginx 1.21.0 и nginx 1.20.1 с устранением уязвимости" | –4 +/– | |
Сообщение от нах.. (?), 26-Май-21, 16:25 | ||
пока что в наличии таких железок признался горе-оператор в деревне где-то в неближнем запоребрике. | ||
Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору |
35. "Выпуски nginx 1.21.0 и nginx 1.20.1 с устранением уязвимости" | –1 +/– | |
Сообщение от Онаним (?), 26-Май-21, 23:26 | ||
В скрепной если не скат, то редуктор или аналогичная хрень. | ||
Ответить | Правка | Наверх | Cообщить модератору |
36. "Выпуски nginx 1.21.0 и nginx 1.20.1 с устранением уязвимости" | +/– | |
Сообщение от Аноним (21), 27-Май-21, 00:07 | ||
> Которая вполне себе и слушает, и вмешивается. | ||
Ответить | Правка | Наверх | Cообщить модератору |
37. "Выпуски nginx 1.21.0 и nginx 1.20.1 с устранением уязвимости" | +/– | |
Сообщение от Онаним (?), 27-Май-21, 07:47 | ||
Абсолютно при чём - режимы прослушивания DNS и модификации DNS-ответов вполне себе есть. | ||
Ответить | Правка | Наверх | Cообщить модератору |
41. "Выпуски nginx 1.21.0 и nginx 1.20.1 с устранением уязвимости" | +/– | |
Сообщение от Аноним (21), 27-Май-21, 15:13 | ||
Только нафига? Выполнению нормативных актов они никак не способствуют. | ||
Ответить | Правка | Наверх | Cообщить модератору |
38. "Выпуски nginx 1.21.0 и nginx 1.20.1 с устранением уязвимости" | –4 +/– | |
Сообщение от нах.. (?), 27-Май-21, 11:04 | ||
> В скрепной если не скат, то редуктор или аналогичная хрень. | ||
Ответить | Правка | К родителю #35 | Наверх | Cообщить модератору |
39. "Выпуски nginx 1.21.0 и nginx 1.20.1 с устранением уязвимости" | +/– | |
Сообщение от Онаним (?), 27-Май-21, 13:41 | ||
Так было, пока "ревизор" не появился. | ||
Ответить | Правка | Наверх | Cообщить модератору |
40. "Выпуски nginx 1.21.0 и nginx 1.20.1 с устранением уязвимости" | –1 +/– | |
Сообщение от нах.. (?), 27-Май-21, 14:45 | ||
> Так было, пока "ревизор" не появился. | ||
Ответить | Правка | Наверх | Cообщить модератору |
44. "Выпуски nginx 1.21.0 и nginx 1.20.1 с устранением уязвимости" | +/– | |
Сообщение от Онаним (?), 28-Май-21, 09:13 | ||
Да суть не в этом. Пока этого овна не было - косплеили наличие фильтров. | ||
Ответить | Правка | Наверх | Cообщить модератору |
45. "Выпуски nginx 1.21.0 и nginx 1.20.1 с устранением уязвимости" | –1 +/– | |
Сообщение от нах.. (?), 28-Май-21, 10:31 | ||
> Да суть не в этом. Пока этого овна не было - косплеили наличие фильтров. | ||
Ответить | Правка | Наверх | Cообщить модератору |
47. "Выпуски nginx 1.21.0 и nginx 1.20.1 с устранением уязвимости" | +/– | |
Сообщение от Онаним (?), 28-Май-21, 13:54 | ||
В славном городе поребриков например нет ни одного мало-мальски крупного оператора, чтобы не фильтровал. | ||
Ответить | Правка | Наверх | Cообщить модератору |
18. "Выпуски nginx 1.21.0 и nginx 1.20.1 с устранением уязвимости" | +/– | |
Сообщение от Аноним (18), 26-Май-21, 10:22 | ||
>resolver 1.1.1.1 8.8.8.8 | ||
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору |
46. "Выпуски nginx 1.21.0 и nginx 1.20.1 с устранением уязвимости" | +/– | |
Сообщение от твой провайдер (?), 28-Май-21, 11:34 | ||
Не ссы, мы их оба подняли у себя на своем dns. Поэтому у других васянов прислать тебе поддельный ответ не получится, мы его, разумеется, еще на бордере дропнем как явно непрошенный. | ||
Ответить | Правка | Наверх | Cообщить модератору |
9. Скрыто модератором | –3 +/– | |
Сообщение от Аноним (9), 26-Май-21, 07:45 | ||
Ответить | Правка | Наверх | Cообщить модератору |
13. Скрыто модератором | +2 +/– | |
Сообщение от Аноним (13), 26-Май-21, 08:25 | ||
Ответить | Правка | Наверх | Cообщить модератору |
33. Скрыто модератором | –1 +/– | |
Сообщение от нах.. (?), 26-Май-21, 19:05 | ||
Ответить | Правка | Наверх | Cообщить модератору |
49. "Выпуски nginx 1.21.0 и 1.20.1 с устранением уязвимости" | +/– | |
Сообщение от Какаянахренразница (ok), 23-Окт-22, 17:19 | ||
Зачастили как-то релизы nginx-а... | ||
Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |