<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: DoS-уязвимость в mod_http2 из состава http-сервера Apache</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/109828.html</link>
    <description>В http-сервере Apache выявлена (http://www.mail-archive.com/announce&#064;httpd.apache.org/msg00106.html) уязвимость (CVE-2016-8740 (https://security-tracker.debian.org/tracker/CVE-2016-8740)), позволяющая осуществить отказ в обслуживании через исчерпание всей доступной процессу памяти. Проблема вызвана отсутствием ограничений на размер заголовков в модуле mod_http2, что может использоваться для инициирования выделения слишком больших областей памяти при обработке специально оформленных запросов.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Проблема проявляется в выпусках httpd с 2.4.17 по 2.4.23 включительно, только при активации на сервере поддержки протокола HTTP/2 (по умолчанию отключен). Исправление пока доступно только в виде патча (http://www.mail-archive.com/announce&#064;httpd.apache.org/msg00106/CVE-2016-8740-2.4.23.diff). В качестве временной меры защиты можно отключить поддержку HTTP/2 (убрать h2 и h2c из директивы Protocols).&lt;br&gt;&lt;br&gt;URL: http://www.mail-archive.com/announce&#064;httpd.apache.org/msg00106.html&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.sh</description>

<item>
    <title>DoS-уязвимость в mod_http2 из состава http-сервера Apache (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/109828.html#13</link>
    <pubDate>Wed, 07 Dec 2016 11:29:17 GMT</pubDate>
    <description>А шоколад ли это?...&lt;br&gt;</description>
</item>

<item>
    <title>DoS-уязвимость в mod_http2 из состава http-сервера Apache (бедный буратино)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/109828.html#6</link>
    <pubDate>Tue, 06 Dec 2016 14:50:55 GMT</pubDate>
    <description>его уже ДАЖЕ OpenBSD выкинули недавно :)&lt;br&gt;</description>
</item>

<item>
    <title>DoS-уязвимость в mod_http2 из состава http-сервера Apache (Колхоз Верблюды)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/109828.html#5</link>
    <pubDate>Tue, 06 Dec 2016 14:18:00 GMT</pubDate>
    <description>Юзайте первый Apache и все будет в шоколаде!&lt;br&gt;</description>
</item>

</channel>
</rss>
