- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу

Тренды маркетинга в 2024 году: мобильные продажи, углубленная аналитика и ИИ
Экспертная оценка Адмитад
Оксана Мамчуева
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
http://habrahabr.ru/post/202796/
http://mailman.nginx.org/pipermail/nginx-ru/2013-November/052575.html
На самом nginx.ru информации практически нет (CVE-2013-4547 пока неактивно), кроме сообщения о существовании уязвимости, поэтому остаётся верить вышеперечисленным ссылкам. Опасность уязвимости пока непонятна, скорее всего популярные движки её не воспроизводят, а вот самописные вполне могут.
Патч есть, обновления выпущены, workaround тоже есть:
return 444;
}
http://habrahabr.ru/post/202796/
...скорее всего популярные движки её не воспроизводят, а вот самописные вполне могут.
Причем тут тип движка? Уязвимость на сервере и зависит она от конфига нгинкса.
Уязвимость на сервере и зависит она от конфига нгинкса.
Уязвимость зависит от уровня криворукости сис админов и программистов...
ну так обновитесь :)
Еще вчера накатал патч на 1.2, nginx своими уязвимостями уже поднадоел, если честно.
Причем тут тип движка? Уязвимость на сервере и зависит она от конфига нгинкса.
Например сохранять файлы можно с тем именем, которое указал пользователь, а можно со случайным именем, тогда уязвимость не проявится. Ну и так далее - популярные движки сталкиваются с проблемами постоянно и постоянно эти проблемы учатся решать даже на уязвимом софте.
Еще вчера накатал патч на 1.2, nginx своими уязвимостями уже поднадоел, если честно.
Ну так не пользуйтесь им, пользуйтесь apache, в нем дыр нет. 🍿