<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Обновления nginx 1.6.1 и 1.7.4 с исправлением уязвимости в р...</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/97520.html</link>
    <description>Доступны корректирующие выпуски nginx 1.6.1 (http://mailman.nginx.org/pipermail/nginx-announce/2014/000143.html) и 1.7.4 (http://mailman.nginx.org/pipermail/nginx-announce/2014/000142.html), в которых устранена уязвимость (http://mailman.nginx.org/pipermail/nginx-announce/2014/000144.html) (CVE-2014-3556) в реализации механизма STARTTLS, проявляющаяся только при использовании nginx в роли SMTP-прокси. Уязвимость проявляется начиная с выпуска 1.5.6 и вызвана продолжением обработки pipelined-команд после команды STARTTLS, что позволяло злоумышленнику при проведении MITM-атаки организовать подстановку своих команд в рамках установленного клиентом SSL-сеанса.&lt;br&gt;&lt;br&gt;&lt;br&gt;Кроме устранения уязвимости и исправления ошибок в nginx 1.7.4 добавлена поддержка сборки с библиотеками  BoringSSL (http://www.opennet.ru/opennews/art.shtml?num=40049) и LibreSSL (http://www.opennet.ru/opennews/art.shtml?num=40184) (форки OpenSSL от Google и OpenBSD). В новом выпуске также изменён метод экранирования символов в URI (используются шестнад</description>

<item>
    <title>Обновления nginx 1.6.1 и 1.7.4 с исправлением уязвимости в р... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/97520.html#5</link>
    <pubDate>Wed, 06 Aug 2014 14:16:57 GMT</pubDate>
    <description>... сбросился. :)&lt;br&gt;</description>
</item>

<item>
    <title>Обновления nginx 1.6.1 и 1.7.4 с исправлением уязвимости в р... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/97520.html#4</link>
    <pubDate>Wed, 06 Aug 2014 10:01:28 GMT</pubDate>
    <description>То есть счётчик http://dayswithoutansslexploit.com/ снова сбросится скоро...&lt;br&gt;</description>
</item>

<item>
    <title>Обновления nginx 1.6.1 и 1.7.4 с исправлением уязвимости в р... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/97520.html#3</link>
    <pubDate>Wed, 06 Aug 2014 06:39:55 GMT</pubDate>
    <description>&amp;gt; Вы хоть сами поняли, что написали?&lt;br&gt;&lt;br&gt;Чувак, чтению букваря обучают в другом месте.&lt;br&gt;</description>
</item>

<item>
    <title>Обновления nginx 1.6.1 и 1.7.4 с исправлением уязвимости в р... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/97520.html#2</link>
    <pubDate>Wed, 06 Aug 2014 04:57:17 GMT</pubDate>
    <description>&amp;gt; Вы хоть сами поняли, что написали?&lt;br&gt;&lt;br&gt;А что не правильного?&lt;br&gt;&lt;br&gt;Запись шестнадцатеричных цифр в верхнем регистре&lt;br&gt;0, 1, 2, 3, 4, 5, 6, 7, 8, 9, A, B, C, D, E, F&lt;br&gt;Запись шестнадцатеричных цифр в нижнем регистре&lt;br&gt;0, 1, 2, 3, 4, 5, 6, 7, 8, 9, a, b, c, d, e, f&lt;br&gt;</description>
</item>

<item>
    <title>Обновления nginx 1.6.1 и 1.7.4 с исправлением уязвимости в р... (SCIF)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/97520.html#1</link>
    <pubDate>Wed, 06 Aug 2014 04:45:11 GMT</pubDate>
    <description>&amp;gt; используются шестнадцатеричные цифры в верхнем регистре&lt;br&gt;&lt;br&gt;Вы хоть сами поняли, что написали?&lt;br&gt;</description>
</item>

</channel>
</rss>
