|
![]() |
Пред. тема | След. тема | ||
Форумы
![]() | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Критическая уязвимость в http-сервере Nginx" | +/– | |
Сообщение от opennews ![]() | ||
В web-сервере Nginx обнаружена (http://www.lexa.ru/nginx-ru/msg27388.html) удаленная критическая уязвимость (http://www.securityfocus.com/bid/36384) (CERT VU#180065, CVE-2009-2629 (http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-2629)): переполнение буфера, которое может привести к выполнению произвольного кода с правами рабочих процессов или к осуществлению атаки "отказ в обслуживании" через передачу специальным образом сформированного URL. | ||
Высказать мнение | Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
4. "Критическая уязвимость в http-сервере Nginx" | –1 +/– | |
Сообщение от pavlinux ![]() | ||
Судя по патычу, надо в строке чего-то натыкать.... | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
10. "Критическая уязвимость в http-сервере Nginx" | +/– | |
Сообщение от dev ![]() | ||
вот и первые показатели того, что Nginx становится действительно очень популярным :) | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
12. "Критическая уязвимость в http-сервере Nginx" | +2 +/– | |
Сообщение от Zenitur ![]() ![]() | ||
Он уже года три как очень популярен. Какой бы сайт ни выдал сообщение о том, что он перегружен - везде приписка, nginx. Редко когда уже что-то другое. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
14. "Критическая уязвимость в http-сервере Nginx" | –2 +/– | |
Сообщение от ShU ![]() | ||
Негативный показатель. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
18. "Критическая уязвимость в http-сервере Nginx" | +2 +/– | |
Сообщение от Alexey ![]() ![]() | ||
Не обязательно. Nginx-то работает, а бекенды к нему падают. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
54. "Критическая уязвимость в http-сервере Nginx" | +/– | |
Сообщение от User294 ![]() | ||
>Негативный показатель. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
15. "Критическая уязвимость в http-сервере Nginx" | –1 +/– | |
Сообщение от vitek ![]() | ||
кстати, да. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
55. "Критическая уязвимость в http-сервере Nginx" | +/– | |
Сообщение от User294 ![]() | ||
>кстати, да. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
11. "Критическая уязвимость в http-сервере Nginx" | +/– | |
Сообщение от Аноним ![]() | ||
И на Сысоева бывает проруха. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
17. "Критическая уязвимость в http-сервере Nginx" | +/– | |
Сообщение от Аноним ![]() | ||
а недавний ботнет не эксплойт к этой дыре использовал ? там тоже нжинкс фигурировал | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
20. "Критическая уязвимость в http-сервере Nginx" | +2 +/– | |
Сообщение от Dimez ![]() | ||
Нет. Там и Linux фигурировал, из чего куча троллей сделала вывод, что виноват он. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
21. "Критическая уязвимость в http-сервере Nginx" | +/– | |
Сообщение от vitek ![]() | ||
тролей ли? | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
26. "Критическая уязвимость в http-сервере Nginx" | +2 +/– | |
Сообщение от Аноним ![]() | ||
Именно троллей. Никто из владельце серверов даже не сомневается, что у них эксплойта нет и быть не может. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
27. "Критическая уязвимость в http-сервере Nginx" | +1 +/– | |
Сообщение от vitek ![]() | ||
>Именно троллей. Никто из владельце серверов даже не сомневается, что у них эксплойта нет и быть не может. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
19. "Критическая уязвимость в http-сервере Nginx" | +1 +/– | |
Сообщение от hhg ![]() | ||
скорее воркеры падать будут, чем левый код выполняться. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
22. "Критическая уязвимость в http-сервере Nginx" | +1 +/– | |
Сообщение от uldus ![]() | ||
>скорее воркеры падать будут, чем левый код выполняться. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
23. "Критическая уязвимость в http-сервере Nginx" | +1 +/– | |
Сообщение от _umka_ ![]() | ||
_or_ possibly perform denial of service attacks by repeatedly crashing worker processes via a specially crafted URL in an HTTP request." | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
24. "Критическая уязвимость в http-сервере Nginx" | +1 +/– | |
Сообщение от Frank ![]() ![]() | ||
Просто _пока_ нет готового эксплойта. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
29. "Критическая уязвимость в http-сервере Nginx" | +/– | |
Сообщение от hhg ![]() | ||
да и не будет. обновление пройдёт быстро и никому незаметно. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
36. "Критическая уязвимость в http-сервере Nginx" | +/– | |
Сообщение от Антон ![]() | ||
Даже Сысоев пишет (http://www.lexa.ru/nginx-ru/msg27419.html) "Вероятность исполнения кода есть, но на сайтах с большим числом запросом в секунду очень мала." | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
25. "Критическая уязвимость в http-сервере Nginx" | +2 +/– | |
Сообщение от уть ![]() ![]() | ||
обновился за 30 секунд ) | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
28. "Критическая уязвимость в http-сервере Nginx" | +1 +/– | |
Сообщение от hhg ![]() | ||
аналогично. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
30. "Критическая уязвимость в http-сервере Nginx" | +/– | |
Сообщение от Аноним ![]() ![]() | ||
>аналогично. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
32. "Критическая уязвимость в http-сервере Nginx" | +/– | |
Сообщение от Дед Анон ![]() | ||
собирать из сорца уже не модно? | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
33. "Критическая уязвимость в http-сервере Nginx" | +4 +/– | |
Сообщение от Аноним ![]() ![]() | ||
>собирать из сорца уже не модно? | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
35. "Критическая уязвимость в http-сервере Nginx" | +/– | |
Сообщение от TS ![]() | ||
Обновил на 10 разноплатформенных серверах за 20 минут. Ждите апдейтов, ага. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
40. "Критическая уязвимость в http-сервере Nginx" | +/– | |
Сообщение от роше ![]() | ||
свою rpm собрать не дано ? | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
42. "Критическая уязвимость в http-сервере Nginx" | +/– | |
Сообщение от Kirill ![]() | ||
>свою rpm собрать не дано ? | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
45. "Критическая уязвимость в http-сервере Nginx" | +/– | |
Сообщение от Michael Shigorin ![]() ![]() | ||
>>свою rpm собрать не дано ? | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
47. "Критическая уязвимость в http-сервере Nginx" | +/– | |
Сообщение от Kirill ![]() | ||
>[оверквотинг удален] | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
51. "собрать в пакет" | +/– | |
Сообщение от Michael Shigorin ![]() ![]() | ||
>А ASPLinux и ALTLinux схожи по структуре? | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
31. "Критическая уязвимость в http-сервере Nginx" | +2 +/– | |
Сообщение от Dorlas ![]() | ||
Да - nginx эта не та программа, с обновлением которой могут быть проблемы. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
34. "Критическая уязвимость в http-сервере Nginx" | +1 +/– | |
Сообщение от тигар ![]() | ||
[tiger@notebook]~%pkg_info -xI ^perl | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
44. "Критическая уязвимость в http-сервере Nginx" | +/– | |
Сообщение от Денис Юсупов ![]() ![]() | ||
Не, это обычно с php-обновлениями такое бывает ;) | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
50. "Критическая уязвимость в http-сервере Nginx" | +/– | |
Сообщение от Dorlas ![]() | ||
>Не, это обычно с php-обновлениями такое бывает ;) | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
37. "Критическая уязвимость в http-сервере Nginx" | +/– | |
Сообщение от Cyber ![]() | ||
А почему еще эксплойт в паблике не появился? | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
38. "Критическая уязвимость в http-сервере Nginx" | +/– | |
Сообщение от hhg ![]() | ||
да потомучто его нет. как нет и большого смысла его делать. какая радость воркеры грохать? всё равно мастер их ещё назапускает. а чтоб код выполнился - так это только под определённую комбинацию системы и её окружения затачивать надо. что трудоёмко и не универсально - вообщем не вижу смысла в этом занятии для кого-либо. да и уязвимость просуществовала крайне непродолжительный срок. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
39. "Критическая уязвимость в http-сервере Nginx" | +/– | |
Сообщение от Аноним ![]() | ||
>Уязвимые версии: 0.1.0-0.8.14 | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
41. "Критическая уязвимость в http-сервере Nginx" | +/– | |
Сообщение от sHaggY_caT ![]() | ||
Напомнить про другие дырки, которые не были открыты с 2001-го года? | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
43. "Критическая уязвимость в http-сервере Nginx" | +1 +/– | |
Сообщение от hhg ![]() | ||
ага. даже до первой версии не дожила. ;-D | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
49. "Критическая уязвимость в http-сервере Nginx" | +/– | |
Сообщение от any ![]() | ||
Игорь говорит, что 1.х.х -- стабильное API, а он API стабильным делать пока не хочет | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
46. "Критическая уязвимость в http-сервере Nginx" | +/– | |
Сообщение от Michael Shigorin ![]() ![]() | ||
>да и уязвимость просуществовала крайне непродолжительный срок. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
48. "Критическая уязвимость в http-сервере Nginx" | +1 +/– | |
Сообщение от hhg ![]() | ||
Вижу Вы за пару минут уже написали сплойт для всех распространнённых BSD и linux систем и свысока поглядываете на окружающих, которые тратят на обновление в полтора раза больше времени, чем вы на взлом. Что-ж, это ваша проблема. отношения же к уязвимостям - это ваши измышления, основанные исключительно на вашей способности листать астрал как открытую книгу и поучать остальных, отвлёкшись от своего основного призвания, в целом состоящего из способности бегать и голосить на тему пожар-кашмар-мы_все_умрём. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
53. "Критическая уязвимость в http-сервере Nginx" | +/– | |
Сообщение от User294 ![]() | ||
>Вижу Вы за пару минут уже написали сплойт для всех распространнённых BSD | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
58. "Критическая уязвимость в http-сервере Nginx" | +/– | |
Сообщение от hhg ![]() | ||
> security.nnov.ru | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
59. "Критическая уязвимость в http-сервере Nginx" | +/– | |
Сообщение от na ![]() | ||
>и не очень известный сайтик одного любителя безопасности, вполне способный лишить | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
60. "Критическая уязвимость в http-сервере Nginx" | +/– | |
Сообщение от User294 ![]() | ||
>на самом деле довольно известный, но в узких кругах :) | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
52. "Критическая уязвимость в http-сервере Nginx" | +/– | |
Сообщение от _SESSION ![]() | ||
http://virtualserver.ru/http_dos.py DoS | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
61. "Критическая уязвимость в http-сервере Nginx" | +/– | |
Сообщение от Аноним ![]() | ||
кстате, http_dos.py не работает, баг даже не срабатывает. нафиг такое выкладывать? | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |