Перейти с Windows на Linux

Описание перехода с операционной системы Windows на Ubuntu Linux

Критическая уязвимость в nginx

Срочно в номер:

В популярном веб-сервере и прокси-сервере nginx была обнаружена уязвимость, позволяющая удаленному злоумышленнику выполнить на сервере код с правами процесса nginx, либо вызвать отказ в обслуживании (падение nginx). Уязвимость обусловлена наличием buffer underflow в функции ngx_http_parse_complex_uri (обработка URL входящего запроса).

Уязвимости подвержены все версии с 0.1.0 по 0.8.14, кроме свежевыпущенных багфиксов 0.8.15, 0.7.62, 0.6.39 × 0.5.38. Кроме того, существует отдельный патч, закрывающий эту уязвимость.

Уже выпущены обновления безопасности для Debian и Fedora. Для других дистрибутивов сообщений об обновлениях пока не поступало.

В настоящее время информация об эксплойтах, использующих данную уязвимость, отсутствует. Тем не менее, всем администраторам, использующим уязвимые версии nginx, рекомендуется срочно отключить этот сервис и/или заблокировать его фаерволом вплоть до установки обновления.

Обратите внимание, что в Debian исправлено с версии 0.6.32—3+lenny2, которая уже есть в репах. Так, что вперед:

sudo apt-get update
sudo apt-get upgrade

Безопасность — прежде всего!

Оставить комментарий

Разделы сайта

Наш интернет-магазин


Поиск по сайту

Закладки

Метки

безопасность видео диски драйвера железки игры книги ликбез музыка настройки обновления оформление поздравления сайт скачать софт сравнение футболки цитаты ядро Amarok APT Banshee Canonical Debian Fedora Firefox FreeBSD Gnome Gutsy Gibbon Hardy Heron Intrepid Ibex Jaunty Jackalope Karmic Koala KDE Kubuntu LTS Lucid Lynx Maverick Meerkat Netbook Remix ShipIt Tux Ubuntu One Windows XNeur

Реклама

Архив записей

Реклама

Подписка и счетчики


Участник Blograte.ru

Ссылки

© 2008–2010 Блог «Перейти с Windows на Linux». Все права сохранены и защищены.