URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 126227
[ Назад ]

Исходное сообщение
"Релиз http-сервера Apache 2.4.52 с устранением переполнения буфера в mod_lua"

Отправлено opennews , 22-Дек-21 10:40 
Опубликован релиз HTTP-сервера Apache 2.4.52, в котором представлено 25 изменений и устранены 2 уязвимости:...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=56387


Содержание

Сообщения в этом обсуждении
"Релиз http-сервера Apache 2.4.52 с устранением переполнения ..."
Отправлено Аноним , 22-Дек-21 10:40 
А у апача есть какой-то роадмап? Хотелось бы почитать.

"Релиз http-сервера Apache 2.4.52 с устранением переполнения ..."
Отправлено Аноним , 22-Дек-21 10:49 
Апачи не нужна дорога, а путь подскажет мескаль

"Релиз http-сервера Apache 2.4.52 с устранением переполнения ..."
Отправлено Аноним , 22-Дек-21 11:21 
> Апачи не нужна дорога

Апачу нужен твой скальп, (наверняка) бледнолицый Аноним.


"Релиз http-сервера Apache 2.4.52 с устранением переполнения ..."
Отправлено Пичот , 22-Дек-21 10:57 
У апача нету цели, есть только путь.

"Релиз http-сервера Apache 2.4.52 с устранением переполнения ..."
Отправлено Аноним , 22-Дек-21 11:00 
> А у апача есть какой-то роадмап?

Стать nginx.


"Релиз http-сервера Apache 2.4.52 с устранением переполнения ..."
Отправлено Аноним , 22-Дек-21 11:13 
Казалось бы, новость совсем не об этом, но... похоже лишняя хромосома не позволяет анонимусу промолчать про nginx

"Релиз http-сервера Apache 2.4.52 с устранением переполнения ..."
Отправлено Аноним , 22-Дек-21 11:16 
Опа, обиженых привезли. Или не увозили даже.

"Релиз http-сервера Apache 2.4.52 с устранением переполнения ..."
Отправлено Аноним , 22-Дек-21 11:26 
Как там тяжбы судебные?

"Релиз http-сервера Apache 2.4.52 с устранением переполнения ..."
Отправлено Аноним , 22-Дек-21 13:24 
Да нормально, а у тебя как?

"Релиз http-сервера Apache 2.4.52 с устранением переполнения ..."
Отправлено Аноним , 22-Дек-21 15:50 
не жалуюсь, спасибо

"Релиз http-сервера Apache 2.4.52 с устранением переполнения ..."
Отправлено Аноним , 22-Дек-21 13:38 
А чо у тебя припекло-то?

"Релиз http-сервера Apache 2.4.52 с устранением переполнения ..."
Отправлено Аноним , 22-Дек-21 14:45 
С апачом люди не от хорошей жизни возятся.

"Релиз http-сервера Apache 2.4.52 с устранением переполнения ..."
Отправлено Тот_Самый_Анонимус , 29-Дек-21 01:21 
>Казалось бы, новость совсем не об этом, но... похоже лишняя хромосома не позволяет анонимусу промолчать про nginx

А это всегда так. Либрофилы лезут в новости об опенофисе, когда их никто не спрашивал. тут нечто аналогичное.


"Релиз http-сервера Apache 2.4.52 с устранением переполнения ..."
Отправлено Онаним , 22-Дек-21 21:55 
В смысле прекратить с динамикой работать, кроме как по FCGI?
Спасибо, нет.

"Релиз http-сервера Apache 2.4.52 с устранением переполнения ..."
Отправлено Аноним , 23-Дек-21 08:15 
У апача есть инкубатор. В него сваливают загнивший корпоративный хлам.

"Релиз http-сервера Apache 2.4.52 с устранением переполнения ..."
Отправлено DEF , 22-Дек-21 11:59 
90% недохостеров всея Руси все еще сидят на версии 2.4.6.

"Релиз http-сервера Apache 2.4.52 с устранением переполнения ..."
Отправлено Аноним , 22-Дек-21 12:19 
Ибо CentOS 7, стабильноЪ

"Релиз http-сервера Apache 2.4.52 с устранением переполнения ..."
Отправлено Аноним , 22-Дек-21 12:53 
Ибо рук нету пару раз нажать на кнопки

"Релиз http-сервера Apache 2.4.52 с устранением переполнения ..."
Отправлено ist , 23-Дек-21 19:47 
Ибо работает - не трогай.

"Релиз http-сервера Apache 2.4.52 с устранением переполнения ..."
Отправлено Аноним , 22-Дек-21 14:03 
И правильно делают. Последнее время до кода Apache допустили ребят у которых чешутся руки, что-нибудь поменять или поправить. mod_lua и mod_http2 - это как раз из разряда новомодных добавлений, в которых дыры и баги лезут пачками. И я не говорю про красавцев, которые учудили это https://www.opennet.ru/opennews/art.shtml?num=55924 Какой чёрт их дёрнул 25 лет работающий без нареканий код нормализации путей переписывать?

"Релиз http-сервера Apache 2.4.52 с устранением переполнения ..."
Отправлено Чероки раскуривает топор , 22-Дек-21 14:05 
25 лет назад HTTP2 не было. Что значит переписывать?

"Релиз http-сервера Apache 2.4.52 с устранением переполнения ..."
Отправлено Аноним , 22-Дек-21 14:44 
Сейчас тебе расскажут, что после HTTP/0.9 были только "смузипoделки от хипcторов", которые "нормальному одмину нафиг не нужны".

"Релиз http-сервера Apache 2.4.52 с устранением переполнения ..."
Отправлено Аноним , 22-Дек-21 16:22 
Ну вот, ты сам и рассказал.

"Релиз http-сервера Apache 2.4.52 с устранением переполнения ..."
Отправлено Аноним , 22-Дек-21 19:19 
Переписывание парсера, которое привело к дыре https://www.opennet.ru/opennews/art.shtml?num=55924 никак не связано с HTTP/2.  mod_http2 я привёл как пример кода от нового поколения разработчиков, в котором почти в каждой новой версии Apache куча багов и дыр продолжает всплывать, а ведь mod_http2 добавили в Apache в 2015 году и с тех пор нормально так и не отладили.

"Релиз http-сервера Apache 2.4.52 с устранением переполнения ..."
Отправлено Mike Lee , 22-Дек-21 14:50 
так выключи, если не пользуешься, в чем проблема то?

"Релиз http-сервера Apache 2.4.52 с устранением переполнения ..."
Отправлено Онаним , 22-Дек-21 21:43 
В которой ещё блин так получилось, что с местной же версией openssl не работает нормально secure renegotiation...

"Релиз http-сервера Apache 2.4.52 с устранением переполнения ..."
Отправлено Онаним , 22-Дек-21 21:42 
О, вот фикс к mpm_event как нельзя кстати подъехал.

"Релиз http-сервера Apache 2.4.52 с устранением переполнения ..."
Отправлено Онаним , 22-Дек-21 21:49 
А чего вот это пропущено в новости?

core: Be safe with ap_lingering_close() called with a socket NULL-ed by a third-party module.  PR 65627. [acmondor <bz.apache.org acmondor.ca>, Yann Ylavic]

Решает проблему с сегфолтом после выполнения некоторых запросов во время терминации процессов, при использовании mpm_itk, например. Очень даже хостерская болячка. Особого геморроя не доставляет, но ловить сегфолты в системных логах не есть приятно. У некоторых вообще чуть ли не каждый процесс сегфолтился, видимо какие-то звёзды ещё сходились.