Внимание, уязвимость в nginx

12
K
На сайте с 12.07.2006
Offline
295
Kpd
1589
В web-сервере Nginx обнаружена удаленная критическая уязвимость (CERT VU#180065, CVE-2009-2629): переполнение буфера, которое может привести к выполнению произвольного кода с правами рабочих процессов или к осуществлению атаки "отказ в обслуживании" через передачу специальным образом сформированного URL.
Уязвимые версии: 0.1.0-0.8.14. С исправлением выпущены версии nginx-0.8.15, nginx-0.7.62, nginx-0.6.39 и nginx-0.5.38. Доступен патч и обновления для Debian, Fedora, FreeBSD.

Обновил nginx из портов, чего и вам желаю.

Вы уже поставили исправленную версию nginx?

да
40% (10)
нет, сейчас поставлю
20% (5)
нет, нафиг нужно
40% (10)
Всего проголосовало: 25
N
На сайте с 06.05.2007
Offline
419
#1

Где вариант "Жду ебилдов" ? ну в смысле, "Я ленюсь, ведь все равно через сутки патч появится в системе обновления моего любимого дистрибутива".

Кнопка вызова админа ()
O
На сайте с 13.08.2008
Offline
26
#2

Я обновился минут через 10 после выпуска патча.

Outsourcenow.ru: оттюним ваш веб-сервер. 100 млн. запросов в сутки - наш размерчик!
Analitic82
На сайте с 17.01.2009
Offline
70
#3

Сегодня ночью на CentOs ставил nginx-0.8.15

mstar
На сайте с 19.12.2005
Offline
133
#4
Analitic82:
Сегодня ночью на CentOs ставил nginx-0.8.15

ну и как, стабильно все ?

Разработка сайтов (http://www.mstarproject.com/?action=tecdoc_mysql_site) - удобные веб приложения по разумной цене.
Analitic82
На сайте с 17.01.2009
Offline
70
#6
mstar:
ну и как, стабильно все ?

На некоторых проектах, давно сижу на 0.8 ветке, стабильно, и даже немного шустрее чем 0.6 ветка.

K
На сайте с 12.07.2006
Offline
295
Kpd
#7
iBBi:
а у кого freebsd то беда еще хуже
http://manageserver.ru/2009/09/16/%D...3%D1%8F%D0%B7/

Не понятно, патч уже есть?

litos0
На сайте с 17.07.2008
Offline
122
#8

Люди, не устраивайте панику

worker упасть может, снова запустится после падения, это целенаправлено надо DDOSить, если пара штук запущена, так даже особо никто не почувствует, проще DDOSить другим способом

Спокойно обновитесь при очередном плановом обновлении системы.

Analitic82
На сайте с 17.01.2009
Offline
70
#9
Boris A Dolgov
На сайте с 04.07.2007
Offline
215
#10
litos0:
Люди, не устраивайте панику

worker упасть может, снова запустится после падения, это целенаправлено надо DDOSить, если пара штук запущена, так даже особо никто не почувствует, проще DDOSить другим способом

Спокойно обновитесь при очередном плановом обновлении системы.

Ну, сотня кривых запросов в секунду на сервер, отдающий большие файлы, сделает невозможным эти файлы скачать.

С уважением, Борис Долгов. Администрирование, дешевые лицензии ISPsystem, Parallels, cPanel, DirectAdmin, скины, SSL - ISPlicense.ru (http://www.isplicense.ru/?from=4926)
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий