The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Новая атака на системы фронтэнд-бэкенд, позволяющая вклиниться в запросы, opennews (??), 07-Авг-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


156. "Новая атака на системы фронтэнд-бэкенд, позволяющая вклинить..."  +1 +/
Сообщение от Аноним (22), 17-Авг-21, 19:10 
> Радует пока одно: у меня на фронтах немолодёжный haproxy, новый парсер которого по-человечески разбирает и перебирает запросы перед отдачей в бэкенды.

Поздравляю вас с этим, и рекомендую немедленно обновиться
https://git.haproxy.org/?p=haproxy-2.4.git;a=commit;h=9e0c2b...
https://git.haproxy.org/?p=haproxy-2.4.git;a=commit;h=6c6b9a...
https://git.haproxy.org/?p=haproxy-2.4.git;a=commit;h=b4934f...
https://git.haproxy.org/?p=haproxy-2.4.git;a=commit;h=e9f1f1...

Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

157. "Новая атака на системы фронтэнд-бэкенд, позволяющая вклинить..."  +/
Сообщение от Онаним (?), 17-Авг-21, 20:05 
У меня за фронтом такой же не менее немолодёжный H1, поэтому меня эти пляски с угрёбищным H2 тоже не затронули :)

Кроме https://git.haproxy.org/?p=haproxy-2.4.git;a=commit;h=e9f1f1...

Но в данном случае на стороне серверов строгая валидация, поэтому пох.
Тем более что рутинное обновление haproxy делается буднично, и да, скоро обновлюсь, спасибо :)

Ответить | Правка | Наверх | Cообщить модератору

158. "Новая атака на системы фронтэнд-бэкенд, позволяющая вклинить..."  +/
Сообщение от Онаним (?), 17-Авг-21, 20:06 
Хотя конечно да, есть определённый мысли вообще убрать ALPN h2 с фронтов, ибо нефиг.
Ответить | Правка | К родителю #156 | Наверх | Cообщить модератору

159. "Новая атака на системы фронтэнд-бэкенд, позволяющая вклинить..."  +/
Сообщение от Онаним (?), 17-Авг-21, 20:07 
// определённый позыв / определённые мысли
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру