<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Выпуск nginx 1.25.2</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/131263.html</link>
    <description>Сформирован выпуск основной ветки nginx 1.25.2, в рамках которой продолжается развитие новых возможностей. В параллельно поддерживаемой стабильной ветке 1.24.x вносятся только изменения, связанные с устранением серьёзных ошибок и уязвимостей. В дальнейшем на базе основной ветки 1.25.x будет сформирована стабильная ветка 1.26. Код проекта написан на языке Си и распространяется под лицензией BSD...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=59607&lt;br&gt;</description>

<item>
    <title>Выпуск nginx 1.25.2 (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/131263.html#55</link>
    <pubDate>Fri, 18 Aug 2023 09:06:58 GMT</pubDate>
    <description>&amp;gt; Libre - это форк от опенщиков задолбаных постоянными CVE.&lt;br&gt;&lt;br&gt;Опёнщик задалбывает практически исключительно NIH-синдром.&lt;br&gt;&lt;br&gt;&amp;gt; И они посообразительнее в целом&lt;br&gt;&lt;br&gt;Ага, делали SMTP-сервер, а сделали remote shell.&lt;br&gt;&lt;br&gt;&amp;gt; не склонны трогать своими шаловливыми лапками то что не понимают.&lt;br&gt;&lt;br&gt;В лучше случае - не потрогают, и CVE OpenSSL в неизменно виде доедут в Libre.&lt;br&gt;В худшем случае - потрогают, и добавят своих.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск nginx 1.25.2 (Tron is Whistling)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/131263.html#54</link>
    <pubDate>Thu, 17 Aug 2023 18:49:29 GMT</pubDate>
    <description>openSSH, apache, haproxy, squid, postfix, dovecot, curl, openvpn, PHP, openIPMI, asterisk, netSNMP, BIND, clamAV, exim, FreeRADIUS, openLDAP, MySQL, MariaDB, nodejs, git, PostgreSQL, proFTPd, Redis, nginx, iperf, keepalived, mongo, lighttpd, LUA, rsync, unbound, zabbix, memcached, nmap и многие прочие. &lt;br&gt;&lt;br&gt;В самом деле, всего-то ничего. И это я только по очевидным зависимостям прошёлся.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск nginx 1.25.2 (Tron is Whistling)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/131263.html#53</link>
    <pubDate>Thu, 17 Aug 2023 18:37:14 GMT</pubDate>
    <description>У Неуловимого Джо вообще 0 CVE, и что?&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск nginx 1.25.2 (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/131263.html#52</link>
    <pubDate>Thu, 17 Aug 2023 18:31:06 GMT</pubDate>
    <description>&amp;gt; Проблема в том, что всё остальное - ещё хуже.&lt;br&gt;&lt;br&gt;Это кто сказал? Другой либы с CVE стабильно раз в месяц я даже просто так с ходу и не назову.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск nginx 1.25.2 (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/131263.html#51</link>
    <pubDate>Thu, 17 Aug 2023 18:15:14 GMT</pubDate>
    <description>&amp;gt;&amp;gt; авторы не скрывают что дилетанты в крипто.&lt;br&gt;&amp;gt; Это было про LibreSSL.&lt;br&gt;&lt;br&gt;Таки - про Open. Libre - это форк от опенщиков задолбаных постоянными CVE. И они посообразительнее в целом и по крайней мере не склонны трогать своими шаловливыми лапками то что не понимают. В отличие от вон тех.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; Зачем вам такая чудная либа вообще?&lt;br&gt;&amp;gt; Потому что WolfSSL пока сыроват.&lt;br&gt;&lt;br&gt;SSL/TLS вообще сделать не сыроватым, как бы это - в нам более 9000 фич, совместимостей с экспортным 40 битным :)) RC4 и каким там еще супер секуром. При этом даже в хорошей реализации можно наломать дров. А в плохой - вот, каждый месяц.&lt;br&gt;&lt;br&gt;И апликух правильно юазющих чудное апи от этих господ - немного. Реально HTTPS умеют нормально только браузеры. Остальные дико лажают. Даже OpenVPN много лет имел глупейший вулн когда оно не проверяло роль (клиент или сервер) и любой клиент мог изобразить сервер OpenVPN который остальные примут за чистую монету, это ж правильный серт, подписаный верным CA. Сейчас конечно починили, но, честно, на фоне этого позора </description>
</item>

<item>
    <title>Выпуск nginx 1.25.2 (Tron is Whistling)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/131263.html#50</link>
    <pubDate>Thu, 17 Aug 2023 18:11:53 GMT</pubDate>
    <description>Проблема в том, что всё остальное - ещё хуже.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск nginx 1.25.2 (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/131263.html#49</link>
    <pubDate>Thu, 17 Aug 2023 18:10:41 GMT</pubDate>
    <description>&amp;gt; Небарбершопно?&lt;br&gt;&lt;br&gt;Напротив! Это одни из самых первых барбершоперов от крипто. Настолько замшелые что даже еще без гироскутера и смузи. Но все остальное по части разработки софта очень барбершопно. В частности занятие делом в котором не бельмеса, и в котором воздается за некомпетентность.&lt;br&gt;&lt;br&gt;Кто дебианщикам ACKнул изменение сводящее ключи к списку на 6 мегов? А, вот эти супер-девы? Кто вслепую доверяет рандому от проца? Ах, опять эти &quot;эксперты&quot; крипто? У кого какая-то совершенно левая фича память сервера сливала публике, вместе с ключами? У кого CVE каждый месяц?&lt;br&gt;&lt;br&gt;Хуже них либу с крипто ну даже не знаю кто делал. Разве что матрикс - там да, смузи хлебнули и еще лучше зашло, end to end сломалось вообще совсем в ноль - в дефолтной либе. Но #2 в этом шит параде точно у openssl.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск nginx 1.25.2 (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/131263.html#48</link>
    <pubDate>Thu, 17 Aug 2023 16:40:44 GMT</pubDate>
    <description>&amp;gt; Э, последние релизы так-то свежие, не?&lt;br&gt;&lt;br&gt;Вот только технологии с тех пор немного ушли вперёд.&lt;br&gt;&lt;br&gt;&amp;gt; смузи&lt;br&gt;&lt;br&gt;Смузи и хипстеры были на слуху году эдак в 2015. Видимо, это последний раз, когда вы выходили из дома?&lt;br&gt;Вы бы ещё эмо вспомнили.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск nginx 1.25.2 (Tron is Whistling)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/131263.html#47</link>
    <pubDate>Thu, 17 Aug 2023 09:39:07 GMT</pubDate>
    <description>Э, последние релизы так-то свежие, не?&lt;br&gt;Или вам надо смузи от однодневок обмазаться, чтобы не чесалось?&lt;br&gt;</description>
</item>

</channel>
</rss>
