Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Новая версия nginx 1.27.0 c устранением 4 уязвимостей в реализации HTTP/3" | +/– | |
| Сообщение от opennews (??), 29-Май-24, 19:58 | ||
Представлен первый выпуск новой основной ветки nginx 1.27.0, в рамках которой будет продолжено развитие новых возможностей. Одновременно сформирован выпуск nginx 1.26.1, относящийся к параллельно поддерживаемой стабильной ветке, в которую вносятся только изменения, связанные с устранением серьёзных ошибок и уязвимостей. В следующем году на базе основной ветки 1.27.x будет сформирована стабильная ветка 1.28. Код проекта написан на языке Си и распространяется под лицензией BSD... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по времени | RSS] |
| 1. "Новая версия nginx 1.27.0 c устранением 4 уязвимостей в реал..." | +4 +/– | |
| Сообщение от Аноним (1), 29-Май-24, 19:58 | ||
Опять CVE для дев ветки? Дунин опять уйдёт из F5? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 22. "Новая версия nginx 1.27.0 c устранением 4 уязвимостей в реал..." | +1 +/– | |
| Сообщение от Аноним (-), 30-Май-24, 00:33 | ||
> Опять CVE для дев ветки? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 2. "Новая версия nginx 1.27.0 c устранением 4 уязвимостей в реал..." | +4 +/– | |
| Сообщение от morphe (?), 29-Май-24, 20:52 | ||
Тем временем реализация на Rust модуля quic под nginx от cloudflare давно работает в проде, и не имеет известных уязвимостей | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 3. "Новая версия nginx 1.27.0 c устранением 4 уязвимостей в реал..." | –1 +/– | |
| Сообщение от Аноним (3), 29-Май-24, 20:54 | ||
> работает в проде | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 38. "Новая версия nginx 1.27.0 c устранением 4 уязвимостей в реал..." | +2 +/– | |
| Сообщение от Аноним (-), 30-Май-24, 11:04 | ||
> Это ещё не аргумент в пользу модных язычков. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 4. "Новая версия nginx 1.27.0 c устранением 4 уязвимостей в реал..." | +/– | |
| Сообщение от Аноним (4), 29-Май-24, 21:17 | ||
>не имеет известных уязвимостей | ||
| Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору | ||
| 18. "Новая версия nginx 1.27.0 c устранением 4 уязвимостей в реал..." | –2 +/– | |
| Сообщение от Аноним (3), 29-Май-24, 23:50 | ||
Ну найдите хоть одну :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 5. "Новая версия nginx 1.27.0 c устранением 4 уязвимостей в реал..." | –1 +/– | |
Сообщение от Аноним (5), 29-Май-24, 21:30 | ||
Тем временем клоунфларе с помощью ресурсов типа ценсис и днсдампстер обходится с вероятностью процентов 80. | ||
| Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору | ||
| 8. "Новая версия nginx 1.27.0 c устранением 4 уязвимостей в реал..." | –1 +/– | |
| Сообщение от Аноним (8), 29-Май-24, 22:38 | ||
> с вероятностью процентов 80 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 17. "Новая версия nginx 1.27.0 c устранением 4 уязвимостей в реал..." | +/– | |
| Сообщение от Аноним (3), 29-Май-24, 23:49 | ||
Если злоумышленники знают ваш внешний адрес, на который ходит cloudflare, они могут легко залить вас трафиком, и никакой фаервол вам не поможет. И cloudflare сможет только показать, что конечный сервер недоступен. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 23. "Новая версия nginx 1.27.0 c устранением 4 уязвимостей в реал..." | +/– | |
| Сообщение от Аноним (8), 30-Май-24, 01:47 | ||
> Если злоумышленники знают | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 35. "Новая версия nginx 1.27.0 c устранением 4 уязвимостей в реал..." | +/– | |
Сообщение от Аноним (5), 30-Май-24, 10:20 | ||
Исключительно ежедневная практика и статистика. | ||
| Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору | ||
| 53. "Новая версия nginx 1.27.0 c устранением 4 уязвимостей в реал..." | +1 +/– | |
| Сообщение от Аноним (8), 30-Май-24, 19:00 | ||
> Исключительно ежедневная практика и статистика. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 15. "Новая версия nginx 1.27.0 c устранением 4 уязвимостей в реал..." | –1 +/– | |
| Сообщение от Аноним (15), 29-Май-24, 22:57 | ||
ну всё просто. любая программа имеет уязвимости особенно новая. | ||
| Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору | ||
| 25. "Новая версия nginx 1.27.0 c устранением 4 уязвимостей в реал..." | +/– | |
| Сообщение от Аноним (25), 30-Май-24, 03:26 | ||
О, а можно ссылку на то как это завести. | ||
| Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору | ||
| 43. "Новая версия nginx 1.27.0 c устранением 4 уязвимостей в реал..." | –1 +/– | |
| Сообщение от Аноним (-), 30-Май-24, 11:52 | ||
> Тем временем реализация на Rust модуля quic под nginx от cloudflare давно | ||
| Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору | ||
| 7. "Новая версия nginx 1.27.0 c устранением 4 уязвимостей в реал..." | –1 +/– | |
| Сообщение от Аноним (8), 29-Май-24, 22:30 | ||
> налажена сборка в NetBSD | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 13. "Новая версия nginx 1.27.0 c устранением 4 уязвимостей в реал..." | +1 +/– | |
| Сообщение от Аноним (13), 29-Май-24, 22:47 | ||
И чего? Есть в ТЗ поддержка нетбсд, программист взял тикет, закрыл. Причина тряски? Или ты не знаешь как работают команды людей? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 20. "Новая версия nginx 1.27.0 c устранением 4 уязвимостей в реал..." | +1 +/– | |
| Сообщение от Аноним (8), 30-Май-24, 00:25 | ||
> Есть в ТЗ поддержка нетбсд | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 27. "Новая версия nginx 1.27.0 c устранением 4 уязвимостей в реал..." | +1 +/– | |
| Сообщение от Аноним (27), 30-Май-24, 03:46 | ||
А какое ваше дело, чем человек занимается в свое свободное время? Он вам что-то должен? Долговая расписка есть? | ||
| Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору | ||
| 54. "Новая версия nginx 1.27.0 c устранением 4 уязвимостей в реал..." | +/– | |
| Сообщение от Аноним (8), 30-Май-24, 19:02 | ||
Так это всё-таки хобби-проект, как и предполагалось изначально. А чего тогда Дунин пыжился, мол, ещё неизвестно кто форк? Цену себе набивал? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 16. "Новая версия nginx 1.27.0 c устранением 4 уязвимостей в реал..." | +1 +/– | |
| Сообщение от Аноним (15), 29-Май-24, 23:22 | ||
почему бы не стандартизировать интерфейс для подобных протоколов и потом браузер сначала скачивает с сервера и кеширует код для протокола запускает его и дальше работает как задумано. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 50. "Новая версия nginx 1.27.0 c устранением 4 уязвимостей в реал..." | +/– | |
| Сообщение от Аноним (50), 30-Май-24, 16:00 | ||
Стандартизация подразумевает множество реализации. А догорняк – реализации тех, кого надо и с кем надо договориться. Потом у них все возьмут и будут сверяться как с эталоном. И так много западных технологий работают. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 19. Скрыто модератором | –1 +/– | |
| Сообщение от Аноним (-), 30-Май-24, 00:18 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 34. Скрыто модератором | +/– | |
| Сообщение от Ann (??), 30-Май-24, 09:48 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 37. Скрыто модератором | –1 +/– | |
| Сообщение от Аноним (-), 30-Май-24, 10:38 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 44. Скрыто модератором | +/– | |
| Сообщение от Аноним (44), 30-Май-24, 11:53 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 49. Скрыто модератором | +/– | |
| Сообщение от Аноним (-), 30-Май-24, 14:49 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 42. Скрыто модератором | +/– | |
| Сообщение от Аноним (44), 30-Май-24, 11:51 | ||
| Ответить | Правка | К родителю #34 | Наверх | Cообщить модератору | ||
| 21. "Новая версия nginx 1.27.0 c устранением 4 уязвимостей в реал..." | +/– | |
| Сообщение от Анонин (-), 30-Май-24, 00:29 | ||
Фиксы как всегда шикарны)) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 24. "Новая версия nginx 1.27.0 c устранением 4 уязвимостей в реал..." | –1 +/– | |
| Сообщение от Rev (?), 30-Май-24, 02:39 | ||
Да, такое впечатление, что писано жопой. Или студентами. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 32. "Новая версия nginx 1.27.0 c устранением 4 уязвимостей в реал..." | +1 +/– | |
| Сообщение от Tron is Whistling (?), 30-Май-24, 09:23 | ||
Да он и не нужен, независимо от прочих факторов. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 40. "Новая версия nginx 1.27.0 c устранением 4 уязвимостей в реал..." | +/– | |
| Сообщение от Аноним (44), 30-Май-24, 11:50 | ||
Только все нормальные веб серверы написаны на Go. Раст отстал в этом плане на миллион лет от нормальных языков. | ||
| Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору | ||
| 28. "Новая версия nginx 1.27.0 c устранением 4 уязвимостей в реал..." | +1 +/– | |
| Сообщение от Аноним (27), 30-Май-24, 03:50 | ||
Это модуль в стадии разработки. На сайте английским (да и русским) по белому написано, что для продакшена не готово. | ||
| Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору | ||
| 55. "Новая версия nginx 1.27.0 c устранением 4 уязвимостей в реал..." | +/– | |
| Сообщение от Аноним (8), 01-Июн-24, 17:50 | ||
Сысоев и Дунин, возможно, хорошие кодеры, но время показало в очередной раз, что даже самые лучшие кодеры в лучшем случае посредственные программисты, и совсем никакие архитекторы. Подробности о плохом дизайне Nginx можно почитать да хоть у тех же CloudFlare, которые в отличие от местных анонимов с вэпээсочкой за два евро в месяц использовали Nginx в проде в хвост и в гриву. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 29. "Новая версия nginx 1.27.0 c устранением 4 уязвимостей в реал..." | +/– | |
| Сообщение от Аноним (29), 30-Май-24, 05:42 | ||
Так надо было на С++ писать сразу. Raii и всё. | ||
| Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору | ||
| 41. "Новая версия nginx 1.27.0 c устранением 4 уязвимостей в реал..." | +/– | |
| Сообщение от Аноним (44), 30-Май-24, 11:51 | ||
И как ты потом будешь мериться синтетикой которая будет показывать дико плохие результаты? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 31. "Новая версия nginx 1.27.0 c устранением 4 уязвимостей в реал..." | +1 +/– | |
| Сообщение от Совершенно другой аноним (?), 30-Май-24, 09:12 | ||
> + st->value.data = (u_char *) ""; | ||
| Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |