<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Вышел корректирующий релиз http-сервера Apache 2.2.15</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/64519.html</link>
    <description>Вышел релиз http-сервера Apache 2.2.15 (http://www.apache.org/dist/httpd/) в котором устранены 4 уязвимости и внесено (http://www.apache.org/dist/httpd/CHANGES_2.2.15) 28 исправлений.&lt;br&gt;&lt;br&gt;&lt;br&gt;Исправленные уязвимости:&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;-  В модуль mod_ssl добавлен код, реализующий новый метод (RFC 5746, для работы требуется наличие OpenSSL 0.9.8m) безопасного выполнения операций согласования для установленного соединения (renegotiation), что делает невозможным проведение атаки (http://www.opennet.ru/opennews/art.shtml?num=24132) по подстановке данных в устанавливаемое между двумя точками защищенное соединение. Вернуться к использованию старого алгоритма можно через использование опции &apos;SSLInsecureRenegotiation&apos;.&lt;br&gt;&lt;br&gt;-  Функция &quot;ap_proxy_ajp_request()&quot; из состава модуля mod_proxy_ajp при определенных обстоятельствах возвращает код ошибки (HTTP_INTERNAL_SERVER_ERROR), что может быть использовано злоумышленником для вызова отказа в обслуживании через отправку специальным образом оформленных запросов, перев...&lt;br&gt;&lt;br&gt;URL: http://www.apa</description>

<item>
    <title>Вышел корректирующий релиз http-сервера Apache 2.2.15 (User294)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/64519.html#8</link>
    <pubDate>Mon, 08 Mar 2010 02:03:25 GMT</pubDate>
    <description>&amp;gt; При чём здесь вообще проблемы win?&lt;br&gt;&lt;br&gt;Догадайтесь с трех раз. Наверное при том что у других систем есть средства сделать либу доступную всем и потому никто не таскает 100500 версий одной и той же либы. Почему-то в пингвинах с пакетными манагерами опач и пых юзают 1 и ту же либу, которая имеется в 1 экземпляре а майнтайнеры следят чтобы она еще и не дырявая была. В итоге - да, можно сэкономить себе дохрена времени. Если не пользоваться системами с тупыми граблями, например.&lt;br&gt;&lt;br&gt;&amp;gt; Гордись, максим, в т.ч. твоя заслуга&lt;br&gt;&lt;br&gt;Да просто вы тут очень кстати попались как наглядная иллюстрация.&lt;br&gt;</description>
</item>

<item>
    <title>Вышел корректирующий релиз http-сервера Apache 2.2.15 (User294)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/64519.html#7</link>
    <pubDate>Mon, 08 Mar 2010 01:25:13 GMT</pubDate>
    <description>&amp;gt;???. Допустит. Именно как класса. Сейчас - вероятность меньше, но есть. &lt;br&gt;&lt;br&gt;При мало-мальски вменяемых майнтайнерах такого не бывает, извините.&lt;br&gt;&lt;br&gt;&amp;gt;У wind&apos;ы проблема просто другого уровня. &lt;br&gt;&lt;br&gt;Да, конечно. Там тупо нет разделения на модули, разбиения на пакеты и в итоге наблюдается просто большая помойка где все свалено в кучу а &quot;shared&quot; либы - нифига не shared потому что все проги их таскают сами, только для себя и никак иначе (стандартных методов попросить у системы вон ту либу или сделать вон ту либу доступной всем - по сути нет). Апдейтить либы будет тоже, разумеется, Пушкин (все-равно уследить за 100500 копий той или иной либы нереально, особенно если ее статически влинковали). Поэтому до сих пор можно найти виндузятников у которых дырявая версия zlib, openssl, libpng и чего там еще в какой-то необновленной программке. А потом виндузятники искренне удивляются - &quot;ой, откуда же в моей системе столько малвари?!&quot;. Ну вот оттуда, блин. То что есть в виндозе - не соответствует современным реалиям. Делалось в де</description>
</item>

<item>
    <title>Вышел корректирующий релиз http-сервера Apache 2.2.15 (аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/64519.html#6</link>
    <pubDate>Sun, 07 Mar 2010 23:35:38 GMT</pubDate>
    <description>&amp;gt;У wind&apos;ы проблема просто другого уровня.&lt;br&gt;&lt;br&gt;При чём здесь вообще проблемы win? Обе программы запускаются без проблем, но налицо бинарная несовместимость между _сторонним_ сервером apache и _сторонним_ модулем к нему php по причине смены версии _сторонней_ библиотеки openssl.&lt;br&gt;В общем случае проблема решаема. Однако в данной комбинации, попробовав установить вышеозначенные предварительно скомпилированные пакеты, рискуешь нарваться на краш. Проблемными расширениями оказались php_curl, php_openssl.&lt;br&gt;На win-машине, в частности, занимаюсь разработкой под php. Обнаружив такую бяку, решил черкнуть пару слов каментов в надежде, что это сэкономит кому-нибудь несколько минут времени. Но это же бля опеннет, поэтому реакция соответствующая. Гордись, максим, в т.ч. твоя заслуга&lt;br&gt;</description>
</item>

<item>
    <title>Вышел корректирующий релиз http-сервера Apache 2.2.15 (konst)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/64519.html#5</link>
    <pubDate>Sun, 07 Mar 2010 19:42:01 GMT</pubDate>
    <description>в догонку:&lt;br&gt;суть: linux&apos;овые манагеры (e.g. yum) тоже просто обломаются при попытке установить несовместимое... Спустя пару днев - починят....&lt;br&gt;</description>
</item>

<item>
    <title>Вышел корректирующий релиз http-сервера Apache 2.2.15 (konst)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/64519.html#4</link>
    <pubDate>Sun, 07 Mar 2010 19:39:19 GMT</pubDate>
    <description>???. Допустит. Именно как класса. Сейчас - вероятность меньше, но есть. &lt;br&gt;У wind&apos;ы проблема просто другого уровня. Но в linux на данный момент пока не все чики-чики.&lt;br&gt;Чего уж скрывать?!&lt;br&gt;----&lt;br&gt;PS. Особенно, касается linux-ов уровня ubuntu. Чтобы решить эту проблему (несовместимость версий сторонних библиотек), - нужно применять глобальный подход. А пока каждый решает - как могет.&lt;br&gt;---&lt;br&gt;А RH-подобных систем - чуть получше. Но проблемы все одно - пока есть и будут, - пока linux&apos;ы не вырабатуют единый подход к решению подобных траблов...&lt;br&gt;</description>
</item>

<item>
    <title>Вышел корректирующий релиз http-сервера Apache 2.2.15 (User294)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/64519.html#2</link>
    <pubDate>Sun, 07 Mar 2010 04:02:14 GMT</pubDate>
    <description>Да... а кто-то говорил что в винде все просто и без геморроя. Но пакетный манагер в любом нормальном линухе с хоть немного адекватными майнтайнерами таких проблем не допустит как класса.&lt;br&gt;</description>
</item>

<item>
    <title>Вышел корректирующий релиз http-сервера Apache 2.2.15 (аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/64519.html#1</link>
    <pubDate>Sat, 06 Mar 2010 21:46:19 GMT</pubDate>
    <description>пых 5.2.13 win32 покрошился. в нём openssl 0.9.8.11(k), а в апаче свежий .13(m)&lt;br&gt;</description>
</item>

</channel>
</rss>
