![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Обновления nginx 1.26.2 и 1.27.1 с устранением DoS-уязвимости в ngx_http_mp4_module" | +/– | ![]() |
Сообщение от opennews (??), 14-Авг-24, 22:46 | ||
Сформирован выпуск основной ветки nginx 1.27.1, в рамках которой продолжается развитие новых возможностей, а также выпуск параллельно поддерживаемой стабильной ветки nginx 1.22.1, в которую вносятся только изменения, связанные с устранением серьёзных ошибок и уязвимостей. В обновлениях устранена уязвимость (CVE-2024-7347) в модуле ngx_http_mp4_module, приводящая к аварийному завершению рабочего процесса при обработке специально оформленного файла в формате MP4. Проблема проявляется начиная с выпуска 1.5.13 при сборке nginx с модулем ngx_http_mp4_module (не собирается по умолчанию) и использовании в настройках директивы mp4. Для устранения уязвимости в старых версиях можно использовать патч... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от Аноним (1), 14-Авг-24, 22:46 | –1 +/– | ![]() |
Это как допиливание жигулей. Как зеркала не меняй это все равно Жигули и лучше не станет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #4, #7, #22, #35, #41, #46 |
2. Сообщение от Аноним (1), 14-Авг-24, 22:48 | –2 +/– | ![]() |
Стабильно падающая доля нжинкса лишь подтверждает его отсталость. https://www.netcraft.com/blog/june-2024-web-server-survey/ | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #5, #40 |
3. Сообщение от Аноним (3), 14-Авг-24, 22:53 | +2 +/– | ![]() |
А что скажет нам начальник транспортного...зачеркнуто, импортозамещательного цеха? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #8, #47 |
4. Сообщение от Аноним (4), 14-Авг-24, 22:59 | +/– | ![]() |
зато это твои жигули, полностью контролируемые. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
5. Сообщение от Pahanivo пробегал (?), 14-Авг-24, 23:46 | +/– | ![]() |
Прастите, а кто по твоему не отсталый? Себя не упоминай. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #6 |
6. Сообщение от Аноним (1), 15-Авг-24, 00:07 | –1 +/– | ![]() |
Как ты мог заметить графа other и все знают что это за вебсервера. Каждый хорош для своих задач. Рекламировать я их тут не буду, а то начнется опять. Но хорошо что среди них идёт плотная конкуренция. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 Ответы: #10, #23 |
7. Сообщение от Аноним (7), 15-Авг-24, 00:07 | +2 +/– | ![]() |
https://github.com/cloudflare/pingora | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #18 |
8. Сообщение от Аноним (1), 15-Авг-24, 00:08 | +4 +/– | ![]() |
Так это хорошо больше денег потратят на дописывания. Из твоего кармана. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 Ответы: #37 |
9.
Сообщение от frolenkov![]() | +/– | ![]() |
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #19, #24 |
10. Сообщение от keydon (ok), 15-Авг-24, 02:36 | +/– | ![]() |
> Как ты мог заметить графа other и все знают что это за вебсервера. Каждый хорош для своих задач. Рекламировать я их тут не буду, а то начнется опять. Но хорошо что среди них идёт плотная конкуренция. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 Ответы: #17 |
11. Сообщение от 12yoexpert (ok), 15-Авг-24, 02:46 | –5 +/– | ![]() |
как отключить http2 и quick? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #45 |
17. Сообщение от Аноним (1), 15-Авг-24, 05:40 | +1 +/– | ![]() |
Хорошая попытка пиарщик Анги(ны), но нет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 |
18. Сообщение от Аноним (18), 15-Авг-24, 05:49 | +2 +/– | ![]() |
всё круто, только это фреймворк, а не готовое изделие. с таким же успехом можно h2o рассматривать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 Ответы: #39 |
19. Сообщение от Аноним (18), 15-Авг-24, 05:52 | +/– | ![]() |
Да ну эти ваши mp3, mp4... Вот есть же mp5. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 Ответы: #21 |
21. Сообщение от Аноним (1), 15-Авг-24, 06:52 | +/– | ![]() |
Это в другой реальности. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 |
22. Сообщение от Аноним (22), 15-Авг-24, 07:42 | –1 +/– | ![]() |
>Это как допиливание жигулей. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #31, #38 |
23. Сообщение от Аноним (22), 15-Авг-24, 07:44 | +/– | ![]() |
>Рекламировать я их тут не буду, а то начнется опять. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 Ответы: #28 |
24. Сообщение от Аноним (22), 15-Авг-24, 07:47 | +1 +/– | ![]() |
Тут какая-то нейросеть тренируется? Сначала в новости про minetest, простыню бреда прочитал, теперь вот это. Надо признать, сначала даже начал вчитываться, пытаясь понять смысл. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 Ответы: #25, #29 |
25.
Сообщение от frolenkov![]() | +/– | ![]() |
нет | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #24 |
28. Сообщение от Аноним (1), 15-Авг-24, 10:02 | –2 +/– | ![]() |
Кадди, траефик и ХАпрокси. Выбирай любой. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 Ответы: #33 |
29. Сообщение от Аноним (1), 15-Авг-24, 10:03 | +/– | ![]() |
Просто ты много букав читать не умеешь. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #24 |
31. Сообщение от пох. (?), 15-Авг-24, 10:24 | +/– | ![]() |
пока не нае...нется. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 |
33. Сообщение от Анонист (?), 15-Авг-24, 13:16 | –1 +/– | ![]() |
это шутка? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #28 Ответы: #36 |
35. Сообщение от _ (??), 15-Авг-24, 16:52 | +/– | ![]() |
> Это как допиливание жигулей. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
36. Сообщение от _ (??), 15-Авг-24, 16:56 | +/– | ![]() |
Да, шутка. Ну шутЮт тут так :-| | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #33 Ответы: #43 |
37. Сообщение от _ (??), 15-Авг-24, 16:57 | +/– | ![]() |
А тебя что больше беспокоит? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 |
38. Сообщение от Аноним (38), 15-Авг-24, 18:21 | +/– | ![]() |
После покупки жигулей, тебе уже на мерседес не накопить, только и будешь отстёгивать сервисменам. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 Ответы: #49 |
39. Сообщение от Аноним (7), 15-Авг-24, 18:54 | +/– | ![]() |
https://www.netcraft.com/blog/july-2024-web-server-survey/ | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 |
40. Сообщение от Аноним (40), 16-Авг-24, 00:12 | +/– | ![]() |
А близкий родственник openresty растет. То есть не особо и падает, просто слезают с собственно nginx, но не с его кодовой базы. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #44 |
41. Сообщение от Бывалый Смузихлёб (ok), 16-Авг-24, 09:38 | +/– | ![]() |
> - uint32_t start_sample, chunk, samples, id, next_chunk, n, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #48 |
43. Сообщение от Аноним (1), 17-Авг-24, 11:25 | +1 +/– | ![]() |
Да ты и жизни то совсем не видел облака у него, белогривые лошадки. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #36 |
44. Сообщение от Аноним (1), 17-Авг-24, 11:27 | +/– | ![]() |
Ты хоть понимаешь что они переходят на этот шлак не от хорошей жизни. Иначе бы остались на нжинксе? Производительность это сказка для детей. И других максималистов. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #40 |
45. Сообщение от Аноним (1), 17-Авг-24, 11:28 Скрыто ботом-модератором | +/– | ![]() |
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 |
46. Сообщение от sysrise (ok), 18-Авг-24, 01:59 | +1 +/– | ![]() |
Самому есть чем похвастаться, огласите на всеобщее обозрение и вердикты? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
47. Сообщение от Аноним (3), 19-Авг-24, 10:25 | +/– | ![]() |
для тех кому не подро..ть - начальник отмолчался но в пожарно выпущенной Angie 1.6.2 патч сбэкпортили. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 Ответы: #50 |
48. Сообщение от нах. (?), 19-Авг-24, 11:51 | +/– | ![]() |
это ж фикс F5, какие нафиг идеи? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #41 Ответы: #51 |
49. Сообщение от нах. (?), 19-Авг-24, 12:19 | +/– | ![]() |
наоборот, единственное достоинство этой ржавчины - что запчасти стоят по пиццотржублев а не по пять тыщ. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #38 |
50. Сообщение от Valentin V. Bartenev (?), 19-Авг-24, 13:06 | +/– | ![]() |
> и где тут гарантия что оно помещается и в 64? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #47 Ответы: #53 |
51. Сообщение от Valentin V. Bartenev (?), 19-Авг-24, 13:16 | +/– | ![]() |
Достаточно школьной математики: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #48 Ответы: #52 |
52. Сообщение от нах. (?), 19-Авг-24, 13:50 | +/– | ![]() |
> Смотрю вы хорошо разобрались во всех внутренностях формата mp4, поэтому ждем от | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #51 |
53. Сообщение от нах. (?), 19-Авг-24, 13:52 | +/– | ![]() |
> Необходимые проверки допустимости значений там есть, но вы видимо так хорошо разобрали | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #50 Ответы: #54 |
54. Сообщение от Valentin V. Bartenev (?), 19-Авг-24, 15:38 | +/– | ![]() |
Переполнение в локальной переменной, хранящей результат промежуточного вычисления. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #53 Ответы: #55 |
55. Сообщение от нах. (?), 20-Авг-24, 14:39 | +/– | ![]() |
ну о какой "обратной совместимости" может идти речь, если сколько там уже http_mp4 - 10 лет? 20 ? И проблема замечена хакерами, ищущими солонку для срочно облегчиться, а не пользователями? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #54 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |