The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Вышел Apache 1.3.33

29.10.2004 11:54

В новой версии apache устранены две проблемы связанные с безопасность: локальное переполнение буфера в mod_include и неправильное интерпретирование ложных значений передаваемых в Content-Length (было исправлено в 1.3.32).

  1. Главная ссылка к новости (http://www.apache.org/dist/htt...)
  2. OpenNews: Локальная уязвимость в Apache 1.3.x. Выход Apache 1.3.32
Автор новости: Николай Карпов
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/4570-apache
Ключевые слова: apache
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (13) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Wadim (?), 14:46, 29/10/2004 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Ждём mod_ssl для него
     
     
  • 2.2, uldus (ok), 17:22, 29/10/2004 [^] [^^] [^^^] [ответить]  
  • +/
    >Ждём mod_ssl для него

    и russian-apache :-)

     
     
  • 3.5, Cyrill Malevanov (?), 01:06, 30/10/2004 [^] [^^] [^^^] [ответить]  
  • +/
    Зачем? Русский апач свои лучшие годы уже отжил, все современные браузеры нормально кодировки понимают.
     
     
  • 4.6, Ци (?), 10:04, 30/10/2004 [^] [^^] [^^^] [ответить]  
  • +/
    "Русский апач отжил" - сразу видно человека раньшего времени, Шура!

    Который про "апач" только читает :)

    Кырюш, а вы правда коллективы инженеров нешнл-вайд порталов, развертывающих 1000-процессорные кластеры на "рус апаче" за идиотов держите?

    Или вы просто на задумывались?

     
     
  • 5.7, Mike (??), 11:44, 31/10/2004 [^] [^^] [^^^] [ответить]  
  • +/
    Какие Ваши доказательства?
    Мало ли кто на чем кластеры разворачивает?
    Кто-то вообще на IIS? Ну и что?
     
  • 5.8, Cyrill Malevanov (?), 15:28, 31/10/2004 [^] [^^] [^^^] [ответить]  
  • +/
    Развернуть можно на чем угодно. Зачем именно русский апач на нешнл-вайд-портале? Контент-negotiation делать? Это и нерусский апач умеет.

    И что вы имеете в виду под "раньшего времени"? Было время - я ставил русский апач повсеместно, прекрасно отдавая себе отчет в том, что я делаю и зачем. Сейчас - смысла не вижу. Мозилла,Линух - переварит она 1251 нормально. ИЕ,винда - переварит и кои-8.

    А если вы про а ля мыл.ру и иже с ним, то там очень много крутится именно так потому, что "там так заведено".

     
     
  • 6.9, uldus (ok), 20:31, 31/10/2004 [^] [^^] [^^^] [ответить]  
  • +/
    >Развернуть можно на чем угодно. Зачем именно русский апач на нешнл-вайд-портале? Контент-negotiation
    >делать? Это и нерусский апач умеет.

    А что IE уже научился отдавать данные формы в той же кодировке, что и страница, если в этих данных есть символ отсутствующий в текущей кодировке ?
    Например, страница в koi8-r, юзер вбил длинное тире или елочки, после сабмита форма ушла в cp1251/utf-8. Таких багов много, IE полноценно работать может только с UTF-8, с остальными можно нарваться на грабли.

    Другой пример, - использование русских букв в URL.

     
     
  • 7.11, жи (?), 16:22, 01/11/2004 [^] [^^] [^^^] [ответить]  
  • +/
    Да, уже умеет ;-)), этот глюк вылечивается через META charset.

    Да дейсвительно сегодня apache-rus только мешает, сам регулярно натыкаюсь на глюки на сайтах с ним и кривой конфигурацией.

     
  • 6.10, Barsuk (??), 00:56, 01/11/2004 [^] [^^] [^^^] [ответить]  
  • +/
    Так какой щас апач лучше ставить?
     
  • 2.3, Ося (??), 18:23, 29/10/2004 [^] [^^] [^^^] [ответить]  
  • +/
    с проекта OpenBSD берем
     
     
  • 3.4, Dimez (??), 20:12, 29/10/2004 [^] [^^] [^^^] [ответить]  
  • +/
    >с проекта OpenBSD берем
    Ткни носом?
     

  • 1.12, Аноним (12), 17:25, 01/11/2004 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    mod_ssl дождались :) http://wad.spb.ru/scr/t.php сборка :)
     
     
  • 2.13, Mike (??), 20:50, 01/11/2004 [^] [^^] [^^^] [ответить]  
  • +/
    можно было и не ждать:

    ./configure --force --with-apache=....

     
     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру