<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В HTTP-сервере Apache 2.4.23 устранена уязвимость</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/108465.html</link>
    <description>Доступен (http://permalink.gmane.org/gmane.comp.apache.announce/82) релиз HTTP-сервера Apache 2.4.23 (http://httpd.apache.org/), в котором представлено 36 изменений, 17 из которых связаны с исправлениями в модуле mod_http2. Выпуски 2.4.21  и 2.4.22 были пропущены, следом за 2.4.20 сразу опубликован релиз 2.4.23. &lt;br&gt;&lt;br&gt;&lt;br&gt;В новом выпуске устранена уязвимость (http://permalink.gmane.org/gmane.comp.apache.announce/83) (CVE-2016-4979), которая позволяет обойти аутентификацию на основе клиентских сертификатов X509. Проблема проявляется только в системах, использующих HTTP/2, и позволяет получить доступ к  ресурсам, без предоставления необходимого для аутентификации сертификата.  Уязвимы версии httpd c 2.4.18 по 2.4.20 в которых активирован модуль mod_http2.&lt;br&gt;&lt;br&gt;&lt;br&gt;Из изменений, не связанных с безопасностью и исправлением ошибок,  можно отметить реализацию в mod_include конструкции &quot;&amp;#8249;!--#comment текст комментария&amp;#8250; (http://httpd.apache.org/docs/current/mod/mod_include.html#element.comment)&quot; для определения комм</description>

<item>
    <title>В HTTP-сервере Apache 2.4.23 устранена уязвимость (th3m3)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/108465.html#43</link>
    <pubDate>Sun, 10 Jul 2016 22:39:39 GMT</pubDate>
    <description>И это не одно и тоже.&lt;br&gt;</description>
</item>

<item>
    <title>В HTTP-сервере Apache 2.4.23 устранена уязвимость (th3m3)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/108465.html#42</link>
    <pubDate>Sun, 10 Jul 2016 22:38:47 GMT</pubDate>
    <description>Не придирайся к словам. Всем и так понятно, что такое хостинг и что такое виртуальный сервер.&lt;br&gt;</description>
</item>

<item>
    <title>В HTTP-сервере Apache 2.4.23 устранена уязвимость (angra)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/108465.html#41</link>
    <pubDate>Fri, 08 Jul 2016 01:51:56 GMT</pubDate>
    <description>Да, mod_php это такой очень специфичный случай, почти нигде не используется :)&lt;br&gt;</description>
</item>

<item>
    <title>В HTTP-сервере Apache 2.4.23 устранена уязвимость (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/108465.html#40</link>
    <pubDate>Thu, 07 Jul 2016 21:30:32 GMT</pubDate>
    <description>&amp;gt; Работает себе и не парит мозг&lt;br&gt;&lt;br&gt;Не видел, как бухгалтерши каждый месяц мебель в кабинете переставляют? Вот и админы такие бывают.&lt;br&gt;</description>
</item>

<item>
    <title>В HTTP-сервере Apache 2.4.23 устранена уязвимость (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/108465.html#39</link>
    <pubDate>Thu, 07 Jul 2016 21:09:21 GMT</pubDate>
    <description>Надеюсь, что мне пора спать, потому что, судя по спискам рассылки, они ГОЛОСОВАНИЕМ решают, релизить ту или иную версию или нет! Проголосовали против релизов .21 и .22.&lt;br&gt;</description>
</item>

<item>
    <title>В HTTP-сервере Apache 2.4.23 устранена уязвимость (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/108465.html#38</link>
    <pubDate>Thu, 07 Jul 2016 20:51:13 GMT</pubDate>
    <description>&amp;gt; Та-да!&lt;br&gt;&lt;br&gt;Блин, старею :( И теория не оправдалась, релизы готовились в спокойной обстановке... Не знаю, зачем сделали .23 сразу после .20...&lt;br&gt;</description>
</item>

<item>
    <title>В HTTP-сервере Apache 2.4.23 устранена уязвимость (th3m3)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/108465.html#37</link>
    <pubDate>Thu, 07 Jul 2016 20:16:45 GMT</pubDate>
    <description>Не всегда. Очень многие разрешают загружать свой образ. Да и тем более, нефига себе. На хостинге ничего почти нельзя, а тут практически делай что хочешь.&lt;br&gt;</description>
</item>

<item>
    <title>В HTTP-сервере Apache 2.4.23 устранена уязвимость (th3m3)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/108465.html#36</link>
    <pubDate>Thu, 07 Jul 2016 20:15:48 GMT</pubDate>
    <description>Быть DevOPS сейчас модно ;)&lt;br&gt;</description>
</item>

<item>
    <title>В HTTP-сервере Apache 2.4.23 устранена уязвимость (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/108465.html#35</link>
    <pubDate>Thu, 07 Jul 2016 19:43:34 GMT</pubDate>
    <description>Миф бастерс на опеннет.ру.&lt;br&gt;</description>
</item>

</channel>
</rss>
