<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: mod_ssl</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID8/6039.html</link>
    <description>Доброе время суток!&lt;br&gt;Установил Apache 2.2.9 + php5. Решил просканировать сервер с помощью XSpider 7.7. После сканирования по порту 80 пишет следующее:&lt;br&gt;&lt;br&gt;Межсайтовый скриптинг в Apache, если отключена опция UseCanonicalName, и разрешены групповые символы DNS, позволяет злоумышленникам, действующим удаленно, выполнить сценарий с правами другого посетителя web-сайта, используя в HTTPS-ответе URL, ссылающийся на SSl-порт этого же сервера.&lt;br&gt;&lt;br&gt;Что необходимо дополнительно настроить в apache (как запретить групповые символы DNS) и как обновить отдельно модуль mod_ssl. И вообще на сколько это серьезная уязвимость?&lt;br&gt;</description>

<item>
    <title>mod_ssl (alt_7)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID8/6039.html#2</link>
    <pubDate>Mon, 20 Oct 2008 01:57:34 GMT</pubDate>
    <description>&amp;gt;Все написанное выше - какаято несвязная КУЙНЯ! &lt;br&gt;&lt;br&gt;Что именно не понятно?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>mod_ssl (Pahanivo)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID8/6039.html#1</link>
    <pubDate>Sun, 19 Oct 2008 21:44:52 GMT</pubDate>
    <description>Все написанное выше - какаято несвязная КУЙНЯ!&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
