<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Обновление Subversion 1.6.17 с устранением трех уязвимостей</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/77526.html</link>
    <description>Объявлено (http://svn.haxx.se/dev/archive-2011-06/0030.shtml) о выходе новой версии централизованной системы контроля версий Subversion 1.6.17 (http://subversion.apache.org/docs/release-notes/1.6.html), в которой устранено три уязвимости (http://subversion.apache.org/security/):&lt;br&gt;&lt;br&gt;&lt;br&gt;-  Ошибка (http://subversion.apache.org/security/CVE-2011-1921-advisory.txt) в Apache-модуле mod_dav_svn, обеспечивающем работу сервера Subversion, позволяет удаленному злоумышленнику получить доступ к содержимому файлов, чтение которых запрещено настройками ACL;&lt;br&gt;-  Возможность (http://subversion.apache.org/security/CVE-2011-1752-advisory.txt) разыменования NULL-указателя через отправку специального запроса к Apache модулю mod_dav_svn. Существующий в сети эксплоит позволяет осуществить отказ в обслуживании, путем стимулирования постоянных крахов сервера Subversion;&lt;br&gt;-  Возможность (http://subversion.apache.org/security/CVE-2011-1783-advisory.txt) проведения атаки против mod_dav_svn, результатом которой является зацикливание и </description>

<item>
    <title>Обновление Subversion 1.6.17 с устранением трех уязвимостей (nikll)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/77526.html#7</link>
    <pubDate>Tue, 07 Jun 2011 20:35:43 GMT</pubDate>
    <description>А накой именно хттп? у меня на сервере тоже апача нету, стоит nginx+php_fpm, свн работает через свой демон и свой протокол, видновый свн клиент прекрастно с сервером взаимодействует, отличий вообще не нашел.&lt;br&gt;трак подключил через нгинкс как хттп бакенд, там тоже свой демон есть.&lt;br&gt;в топку жирного апача :)&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Subversion 1.6.17 с устранением трех уязвимостей (тигар)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/77526.html#6</link>
    <pubDate>Mon, 06 Jun 2011 06:28:39 GMT</pubDate>
    <description>Ну, например, если на фронтенде уже стоит nginx, и апача совсем нигде нет:)&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Subversion 1.6.17 с устранением трех уязвимостей (samm)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/77526.html#5</link>
    <pubDate>Fri, 03 Jun 2011 07:06:40 GMT</pubDate>
    <description>Никак, насколько мне известно. Оно очень плотно интегрировано с поддержкой вебдава в apache. А собственно говоря - зачем? Кстати, если это выделенный свн сервер- я рекомендую апачу в тредовом режиме собрать, будет значительно быстрее. &lt;br&gt;</description>
</item>

<item>
    <title>Обновление Subversion 1.6.17 с устранением трех уязвимостей (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/77526.html#3</link>
    <pubDate>Thu, 02 Jun 2011 15:23:45 GMT</pubDate>
    <description>А может кто знает как сделать доступ к svn по http, но не модулем апача? &lt;br&gt;</description>
</item>

</channel>
</rss>
