![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Выпуски nginx 1.21.0 и nginx 1.20.1 с устранением уязвимости" | +/– | ![]() |
Сообщение от opennews (??), 25-Май-21, 22:54 | ||
Представлен первый выпуск новой основной ветки nginx 1.21.0, в рамках которой будет продолжено развитие новых возможностей. Одновременно подготовлен корректирующий выпуск параллельно поддерживаемой стабильной ветки 1.20.1, в которой вносятся только изменения, связанные с устранением серьёзных ошибок и уязвимостей. В следующем году на базе основной ветки 1.21.x будет сформирована стабильная ветка 1.22... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от Аноним (1), 25-Май-21, 22:54 | –12 +/– | ![]() |
Зачем потом устранят уязвимости, если можно сразу писать код без них? На той же Аде, например. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #2, #4, #6, #10 |
2. Сообщение от Аноним (2), 25-Май-21, 23:10 | –4 +/– | ![]() |
В начале 2000-ых фанатели от C | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #8 |
3. Сообщение от Онаним (?), 25-Май-21, 23:17 | +/– | ![]() |
- Vulnerable: 0.6.18-1.20.0 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #5 |
4. Сообщение от НяшМяш (ok), 26-Май-21, 00:09 | +5 +/– | ![]() |
Почему ты упустил такую возможность создать свой аналог на Аде? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
5. Сообщение от Аноним (5), 26-Май-21, 00:46 | +5 +/– | ![]() |
Судя по коду патча, да. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 Ответы: #11 |
6. Сообщение от gogo (?), 26-Май-21, 01:53 | +1 +/– | ![]() |
На Бейсике тоже можно. Если GOTO не использовать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #19 |
7. Сообщение от Ilya Indigo (ok), 26-Май-21, 05:34 | +/– | ![]() |
ssl_stapling on; | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #15, #18 |
8. Сообщение от Аноним (8), 26-Май-21, 06:27 | +1 +/– | ![]() |
и правильно делали | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #16 |
9. Сообщение от Аноним (9), 26-Май-21, 07:45 | –3 +/– | ![]() |
Теперь про каждый минорный вупуск ЭНЖИНКСА будут писать новость. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #13 |
10. Сообщение от Корец (?), 26-Май-21, 07:47 | +/– | ![]() |
>На той же Аде, например. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #17 |
11. Сообщение от Онаним (?), 26-Май-21, 08:00 | +/– | ![]() |
Больше похоже на талантливо припрятанный бэкдор. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 Ответы: #22 |
13. Сообщение от Аноним (13), 26-Май-21, 08:25 | +2 +/– | ![]() |
Да так можно про любой софт писать. Кнопка добавить новость доступна для всех | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 Ответы: #33 |
15. Сообщение от Онаним (?), 26-Май-21, 09:03 | –5 +/– | ![]() |
Вы слишком доверяете своему ISP. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 Ответы: #21, #30 |
16. Сообщение от Аноним (2), 26-Май-21, 09:12 | –1 +/– | ![]() |
Ага, а сейчас пожинаем плоды в виде кучи уязвимостей и прочих heartbleed | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 Ответы: #25 |
17. Сообщение от Аноним (2), 26-Май-21, 09:13 | +/– | ![]() |
На Расте хотя бы сишные дырени могут быть только при взаимодействием с си, что можно максимально минимизировать | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 Ответы: #24 |
18. Сообщение от Аноним (18), 26-Май-21, 10:22 | +/– | ![]() |
>resolver 1.1.1.1 8.8.8.8 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 Ответы: #46 |
19. Сообщение от Аноним (-), 26-Май-21, 10:28 | +3 +/– | ![]() |
GOTO есть даже в C. А не использовать его нельзя. Это как jmp в ассемблере. Просто кому то не понравилось, вот он и сказал что использование GOTO дурной стиль програмирования. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 |
21. Сообщение от Аноним (21), 26-Май-21, 10:51 | +/– | ![]() |
Блокировка по DNS - детский сад. Единственное, что там стоит проверять - не используют ли твоих клиентов в для DNS reflection. Поэтому имеет смысл заворачивать к себе все, что идет НЕ на well-known резолверы. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 |
22. Сообщение от Аноним (22), 26-Май-21, 11:50 | +/– | ![]() |
Сделать бэкдор, выглядящий как естественным образом написанный код, и при том прятать бэкдор в функциональности, которой почти никто не пользуется, и для эксплуатации которой надо вмешиваться в трафик? Притом что есть парсер http, в котором куча хардкорных оптимизаций, затрудняющих чтение кода, и который доступен для эксплуатации простой отправкой запроса? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 Ответы: #23 |
23. Сообщение от Онаним (?), 26-Май-21, 14:00 | +/– | ![]() |
Естественно всё в рамках конспирологии ) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 Ответы: #42 |
24. Сообщение от Онаним (?), 26-Май-21, 14:02 | +3 +/– | ![]() |
Ты уже переписал нгинх на хрусте? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 |
25. Сообщение от BorichL (?), 26-Май-21, 14:02 | +2 +/– | ![]() |
По недавно вскрывшимся фактам выяснилось ещё одно доказательство, что не инструмент виноват, а тот, кто не научился его использовать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 Ответы: #27 |
27.
Сообщение от Michael Shigorin![]() | –1 +/– | ![]() |
Думаете сломать ему слепую веру в серебряные пули?.. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #25 Ответы: #28, #29 |
28. Сообщение от BorichL (?), 26-Май-21, 16:08 | +/– | ![]() |
> Думаете сломать ему слепую веру в серебряные пули?.. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 |
29. Сообщение от BorichL (?), 26-Май-21, 16:09 | +2 +/– | ![]() |
> Думаете сломать ему слепую веру в серебряные пули?.. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 |
30. Сообщение от нах.. (?), 26-Май-21, 16:25 | –4 +/– | ![]() |
пока что в наличии таких железок признался горе-оператор в деревне где-то в неближнем запоребрике. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 Ответы: #35 |
33. Сообщение от нах.. (?), 26-Май-21, 19:05 | –1 +/– | ![]() |
> Да так можно про любой софт писать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 |
35. Сообщение от Онаним (?), 26-Май-21, 23:26 | –1 +/– | ![]() |
В скрепной если не скат, то редуктор или аналогичная хрень. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 Ответы: #36, #38 |
36. Сообщение от Аноним (21), 27-Май-21, 00:07 | +/– | ![]() |
> Которая вполне себе и слушает, и вмешивается. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #35 Ответы: #37 |
37. Сообщение от Онаним (?), 27-Май-21, 07:47 | +/– | ![]() |
Абсолютно при чём - режимы прослушивания DNS и модификации DNS-ответов вполне себе есть. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #36 Ответы: #41 |
38. Сообщение от нах.. (?), 27-Май-21, 11:04 | –4 +/– | ![]() |
> В скрепной если не скат, то редуктор или аналогичная хрень. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #35 Ответы: #39 |
39. Сообщение от Онаним (?), 27-Май-21, 13:41 | +/– | ![]() |
Так было, пока "ревизор" не появился. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #38 Ответы: #40 |
40. Сообщение от нах.. (?), 27-Май-21, 14:45 | –1 +/– | ![]() |
> Так было, пока "ревизор" не появился. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #39 Ответы: #44 |
41. Сообщение от Аноним (21), 27-Май-21, 15:13 | +/– | ![]() |
Только нафига? Выполнению нормативных актов они никак не способствуют. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #37 |
42. Сообщение от Аноним (42), 27-Май-21, 20:15 | +/– | ![]() |
Ну, знать про OCSP, и при этом не поднять внутренний резолвер - это из разряда экспертов с опеннета, кому они нужны их ломать :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 Ответы: #43 |
43. Сообщение от Онаним (?), 28-Май-21, 09:11 | +1 +/– | ![]() |
> Ну, знать про OCSP, и при этом не поднять внутренний резолвер | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #42 |
44. Сообщение от Онаним (?), 28-Май-21, 09:13 | +/– | ![]() |
Да суть не в этом. Пока этого овна не было - косплеили наличие фильтров. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #40 Ответы: #45 |
45. Сообщение от нах.. (?), 28-Май-21, 10:31 | –1 +/– | ![]() |
> Да суть не в этом. Пока этого овна не было - косплеили наличие фильтров. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #44 Ответы: #47 |
46. Сообщение от твой провайдер (?), 28-Май-21, 11:34 | +/– | ![]() |
Не ссы, мы их оба подняли у себя на своем dns. Поэтому у других васянов прислать тебе поддельный ответ не получится, мы его, разумеется, еще на бордере дропнем как явно непрошенный. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 |
47. Сообщение от Онаним (?), 28-Май-21, 13:54 | +/– | ![]() |
В славном городе поребриков например нет ни одного мало-мальски крупного оператора, чтобы не фильтровал. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #45 |
49. Сообщение от Какаянахренразница (ok), 23-Окт-22, 17:19 | +/– | ![]() |
Зачастили как-то релизы nginx-а... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |