<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Вышел nginx 1.4.1 с устранением уязвимости, приводящей к уда...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/89917.html</link>
    <description>Представлен (http://mailman.nginx.org/pipermail/nginx-announce/2013/000111.html) внеплановый стабильный выпуск http-сервера nginx 1.4.1 (http://nginx.org/#2013-05-07), а также первый выпуск новой экспериментальной ветки 1.5.0, в которых отмечается устранение уязвимости (http://mailman.nginx.org/pipermail/nginx-announce/2013/000112.html) (CVE-2013-2028), которая может привести к перезаписи областей стека рабочего процесса при обработке специально оформленных chunked-запросов. При успешной эксплуатации не исключается возможность исполнения кода злоумышленника на сервере. &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Проблема проявляется только в выпусках nginx, начиная с версии 1.3.9. Прошлая стабильная ветка 1.2.x, которая ещё поставляется в большинстве дистрибутивов, уязвимости не подвержена. Для исправления проблемы можно использовать патч (http://nginx.org/download/patch.2013.chunked.txt). В качестве обходного пути защиты от проявления уязвимости, в каждом из блоков server&#123;&#125; можно использовать следующую конструкцию:&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;lt;font color=&quot;#461b7e&quot;&amp;gt;&lt;br&gt; </description>

<item>
    <title>Вышел nginx 1.4.1 с устранением уязвимости, приводящей к уда... (Какаянахренразница)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/89917.html#89</link>
    <pubDate>Sat, 22 Oct 2022 17:17:13 GMT</pubDate>
    <description>Зачастили как-то релизы nginx-а... &lt;br&gt;</description>
</item>

<item>
    <title>Вышел nginx 1.4.1 с устранением уязвимости, приводящей к уда... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/89917.html#88</link>
    <pubDate>Wed, 15 May 2013 01:56:26 GMT</pubDate>
    <description>unsigned __int64&lt;br&gt;</description>
</item>

<item>
    <title>Вышел nginx 1.4.1 с устранением уязвимости, приводящей к уда... (Michael Shigorin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/89917.html#87</link>
    <pubDate>Mon, 13 May 2013 11:51:18 GMT</pubDate>
    <description>&amp;gt; Никогда не было с ним никаких проблем с lighttpd и ничто не ломалось.&lt;br&gt;&lt;br&gt;И файлики с плюсиком в имени там не чинили?&lt;br&gt;</description>
</item>

<item>
    <title>Вышел nginx 1.4.1 с устранением уязвимости, приводящей к уда... (Michael Shigorin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/89917.html#86</link>
    <pubDate>Mon, 13 May 2013 11:49:08 GMT</pubDate>
    <description>&amp;gt; А знаете, что самое смешное?&lt;br&gt;&lt;br&gt;Да-да, тоже вспомнилось на даче.&lt;br&gt;</description>
</item>

<item>
    <title>Вышел nginx 1.4.1 с устранением уязвимости, приводящей к уда... (Dmitry)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/89917.html#84</link>
    <pubDate>Sat, 11 May 2013 17:47:34 GMT</pubDate>
    <description>Смешной патч. Патчить надо было саму функцию, которая возвращает с какого-то перепугу отрицательные размеры...&lt;br&gt;</description>
</item>

<item>
    <title>Вышел nginx 1.4.1 с устранением уязвимости, приводящей к уда... (AlexAT)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/89917.html#82</link>
    <pubDate>Fri, 10 May 2013 18:21:32 GMT</pubDate>
    <description>&amp;gt; манипуляции массами. Среди начальства табун &quot;самодуров&quot;, но их не увольняют, значит &lt;br&gt;&lt;br&gt;... это Россия. Как говорится - угадай страну.&lt;br&gt;Fixed.&lt;br&gt;</description>
</item>

<item>
    <title>Вышел nginx 1.4.1 с устранением уязвимости, приводящей к уда... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/89917.html#81</link>
    <pubDate>Fri, 10 May 2013 13:27:29 GMT</pubDate>
    <description>В спорах часто побеждает не тот, кто уверенней в своей правоте, а тот, у кого лучше подвешен язык. Если же спор затеян не с целью помериться писюнами, а с целью нахождения истины, тогда люди спокойно аргументируют свою позиции и оппоненты вместе разрешают спор. Что бы ты не делал, всегда найдутся те, кто будет осуждать тебя, поэтому и &quot;успешным&quot; и &quot;неуспешным&quot; управленцам мнение социума интересно только в контексте манипуляции массами. Среди начальства табун &quot;самодуров&quot;, но их не увольняют, значит выскочки и пустобрехи на своем месте. Людей которые пытаются решить проблема агрессивным и самоуверенным тоном - дави интеллектом или не общайся с ними вообще. Про анатомию успеха расскажи отечественным и зарубежным олигархам.&lt;br&gt;&lt;br&gt;Свои новые открытия по конфликтологии и социологии немедленно пиши на опеннет, они тут так в тему.&lt;br&gt;</description>
</item>

<item>
    <title>Вышел nginx 1.4.1 с устранением уязвимости, приводящей к уда... (pavlinux)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/89917.html#80</link>
    <pubDate>Fri, 10 May 2013 11:55:19 GMT</pubDate>
    <description>&amp;gt; Фактически такая же уязвимость. &lt;br&gt;&lt;br&gt;Ага, только 11 лет назад. &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Вышел nginx 1.4.1 с устранением уязвимости, приводящей к уда... (анон)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/89917.html#79</link>
    <pubDate>Thu, 09 May 2013 12:16:46 GMT</pubDate>
    <description>Ня!&lt;br&gt;</description>
</item>

</channel>
</rss>
