Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Обновления nginx 1.26.2 и 1.27.1 с устранением DoS-уязвимости в ngx_http_mp4_module" | +/– | |
| Сообщение от opennews (??), 14-Авг-24, 22:46 | ||
Сформирован выпуск основной ветки nginx 1.27.1, в рамках которой продолжается развитие новых возможностей, а также выпуск параллельно поддерживаемой стабильной ветки nginx 1.22.1, в которую вносятся только изменения, связанные с устранением серьёзных ошибок и уязвимостей. В обновлениях устранена уязвимость (CVE-2024-7347) в модуле ngx_http_mp4_module, приводящая к аварийному завершению рабочего процесса при обработке специально оформленного файла в формате MP4. Проблема проявляется начиная с выпуска 1.5.13 при сборке nginx с модулем ngx_http_mp4_module (не собирается по умолчанию) и использовании в настройках директивы mp4. Для устранения уязвимости в старых версиях можно использовать патч... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по ответам | RSS] |
| 1. Сообщение от Аноним (1), 14-Авг-24, 22:46 | –1 +/– | |
Это как допиливание жигулей. Как зеркала не меняй это все равно Жигули и лучше не станет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #4, #7, #22, #35, #41, #46 | ||
| 2. Сообщение от Аноним (1), 14-Авг-24, 22:48 | –2 +/– | |
Стабильно падающая доля нжинкса лишь подтверждает его отсталость. https://www.netcraft.com/blog/june-2024-web-server-survey/ | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #5, #40 | ||
| 3. Сообщение от Аноним (3), 14-Авг-24, 22:53 | +2 +/– | |
А что скажет нам начальник транспортного...зачеркнуто, импортозамещательного цеха? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #8, #47 | ||
| 4. Сообщение от Аноним (4), 14-Авг-24, 22:59 | +/– | |
зато это твои жигули, полностью контролируемые. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 | ||
| 5. Сообщение от Pahanivo пробегал (?), 14-Авг-24, 23:46 | +/– | |
Прастите, а кто по твоему не отсталый? Себя не упоминай. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 Ответы: #6 | ||
| 6. Сообщение от Аноним (1), 15-Авг-24, 00:07 | –1 +/– | |
Как ты мог заметить графа other и все знают что это за вебсервера. Каждый хорош для своих задач. Рекламировать я их тут не буду, а то начнется опять. Но хорошо что среди них идёт плотная конкуренция. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 Ответы: #10, #23 | ||
| 7. Сообщение от Аноним (7), 15-Авг-24, 00:07 | +2 +/– | |
https://github.com/cloudflare/pingora | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #18 | ||
| 8. Сообщение от Аноним (1), 15-Авг-24, 00:08 | +4 +/– | |
Так это хорошо больше денег потратят на дописывания. Из твоего кармана. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 Ответы: #37 | ||
9.
Сообщение от frolenkov (ok), 15-Авг-24, 02:12
Скрыто ботом-модератором | +/– | |
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #19, #24 | ||
| 10. Сообщение от keydon (ok), 15-Авг-24, 02:36 | +/– | |
> Как ты мог заметить графа other и все знают что это за вебсервера. Каждый хорош для своих задач. Рекламировать я их тут не буду, а то начнется опять. Но хорошо что среди них идёт плотная конкуренция. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 Ответы: #17 | ||
| 11. Сообщение от 12yoexpert (ok), 15-Авг-24, 02:46 | –5 +/– | |
как отключить http2 и quick? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #45 | ||
| 17. Сообщение от Аноним (1), 15-Авг-24, 05:40 | +1 +/– | |
Хорошая попытка пиарщик Анги(ны), но нет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #10 | ||
| 18. Сообщение от Аноним (18), 15-Авг-24, 05:49 | +2 +/– | |
всё круто, только это фреймворк, а не готовое изделие. с таким же успехом можно h2o рассматривать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 Ответы: #39 | ||
| 19. Сообщение от Аноним (18), 15-Авг-24, 05:52 | +/– | |
Да ну эти ваши mp3, mp4... Вот есть же mp5. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 Ответы: #21 | ||
| 21. Сообщение от Аноним (1), 15-Авг-24, 06:52 | +/– | |
Это в другой реальности. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 | ||
| 22. Сообщение от Аноним (22), 15-Авг-24, 07:42 | –1 +/– | |
>Это как допиливание жигулей. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #31, #38 | ||
| 23. Сообщение от Аноним (22), 15-Авг-24, 07:44 | +/– | |
>Рекламировать я их тут не буду, а то начнется опять. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 Ответы: #28 | ||
| 24. Сообщение от Аноним (22), 15-Авг-24, 07:47 | +1 +/– | |
Тут какая-то нейросеть тренируется? Сначала в новости про minetest, простыню бреда прочитал, теперь вот это. Надо признать, сначала даже начал вчитываться, пытаясь понять смысл. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 Ответы: #25, #29 | ||
25.
Сообщение от frolenkov (ok), 15-Авг-24, 08:09
| +/– | |
нет | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #24 | ||
| 28. Сообщение от Аноним (1), 15-Авг-24, 10:02 | –2 +/– | |
Кадди, траефик и ХАпрокси. Выбирай любой. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #23 Ответы: #33 | ||
| 29. Сообщение от Аноним (1), 15-Авг-24, 10:03 | +/– | |
Просто ты много букав читать не умеешь. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #24 | ||
| 31. Сообщение от пох. (?), 15-Авг-24, 10:24 | +/– | |
пока не нае...нется. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #22 | ||
| 33. Сообщение от Анонист (?), 15-Авг-24, 13:16 | –1 +/– | |
это шутка? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #28 Ответы: #36 | ||
| 35. Сообщение от _ (??), 15-Авг-24, 16:52 | +/– | |
> Это как допиливание жигулей. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 | ||
| 36. Сообщение от _ (??), 15-Авг-24, 16:56 | +/– | |
Да, шутка. Ну шутЮт тут так :-| | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #33 Ответы: #43 | ||
| 37. Сообщение от _ (??), 15-Авг-24, 16:57 | +/– | |
А тебя что больше беспокоит? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 | ||
| 38. Сообщение от Аноним (38), 15-Авг-24, 18:21 | +/– | |
После покупки жигулей, тебе уже на мерседес не накопить, только и будешь отстёгивать сервисменам. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #22 Ответы: #49 | ||
| 39. Сообщение от Аноним (7), 15-Авг-24, 18:54 | +/– | |
https://www.netcraft.com/blog/july-2024-web-server-survey/ | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #18 | ||
| 40. Сообщение от Аноним (40), 16-Авг-24, 00:12 | +/– | |
А близкий родственник openresty растет. То есть не особо и падает, просто слезают с собственно nginx, но не с его кодовой базы. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 Ответы: #44 | ||
| 41. Сообщение от Бывалый Смузихлёб (ok), 16-Авг-24, 09:38 | +/– | |
> - uint32_t start_sample, chunk, samples, id, next_chunk, n, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #48 | ||
| 43. Сообщение от Аноним (1), 17-Авг-24, 11:25 | +1 +/– | |
Да ты и жизни то совсем не видел облака у него, белогривые лошадки. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #36 | ||
| 44. Сообщение от Аноним (1), 17-Авг-24, 11:27 | +/– | |
Ты хоть понимаешь что они переходят на этот шлак не от хорошей жизни. Иначе бы остались на нжинксе? Производительность это сказка для детей. И других максималистов. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #40 | ||
| 45. Сообщение от Аноним (1), 17-Авг-24, 11:28 Скрыто ботом-модератором | +/– | |
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #11 | ||
| 46. Сообщение от sysrise (ok), 18-Авг-24, 01:59 | +1 +/– | |
Самому есть чем похвастаться, огласите на всеобщее обозрение и вердикты? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 | ||
| 47. Сообщение от Аноним (3), 19-Авг-24, 10:25 | +/– | |
для тех кому не подро..ть - начальник отмолчался но в пожарно выпущенной Angie 1.6.2 патч сбэкпортили. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 Ответы: #50 | ||
| 48. Сообщение от нах. (?), 19-Авг-24, 11:51 | +/– | |
это ж фикс F5, какие нафиг идеи? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #41 Ответы: #51 | ||
| 49. Сообщение от нах. (?), 19-Авг-24, 12:19 | +/– | |
наоборот, единственное достоинство этой ржавчины - что запчасти стоят по пиццотржублев а не по пять тыщ. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #38 | ||
| 50. Сообщение от Valentin V. Bartenev (?), 19-Авг-24, 13:06 | +/– | |
> и где тут гарантия что оно помещается и в 64? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #47 Ответы: #53 | ||
| 51. Сообщение от Valentin V. Bartenev (?), 19-Авг-24, 13:16 | +/– | |
Достаточно школьной математики: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #48 Ответы: #52 | ||
| 52. Сообщение от нах. (?), 19-Авг-24, 13:50 | +/– | |
> Смотрю вы хорошо разобрались во всех внутренностях формата mp4, поэтому ждем от | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #51 | ||
| 53. Сообщение от нах. (?), 19-Авг-24, 13:52 | +/– | |
> Необходимые проверки допустимости значений там есть, но вы видимо так хорошо разобрали | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #50 Ответы: #54 | ||
| 54. Сообщение от Valentin V. Bartenev (?), 19-Авг-24, 15:38 | +/– | |
Переполнение в локальной переменной, хранящей результат промежуточного вычисления. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #53 Ответы: #55 | ||
| 55. Сообщение от нах. (?), 20-Авг-24, 14:39 | +/– | |
ну о какой "обратной совместимости" может идти речь, если сколько там уже http_mp4 - 10 лет? 20 ? И проблема замечена хакерами, ищущими солонку для срочно облегчиться, а не пользователями? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #54 | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |