Представлен релиз HTTP-сервера Apache 2.4.66, в котором устранено 5 уязвимостей и внесено несколько десятков изменений...Подробнее: https://www.opennet.dev/opennews/art.shtml?num=64380
>релиз HTTP-сервера Apache 2.4.66https://www.netcraft.com/blog/november-2025-web-server-survey
А что стоит за cloudflare видно?
https://opennet.ru/63738-pingora
Это из-за нее Инет упал во всей Солнечной системе на несколько земных часов?
Нет https://opennet.ru/64282-cloudflare
Apache рулит, намного лучше нгинкса с уязвимостями, а апач - солидная корпорация, а значит и уязвимостей там гораааздо меньше. АПАЧ! УРА!
Солидная корпорация? Да это же просто некоммерческий фонд, куда скидывают на поддержку всякое
офигеть. зачем вы лохматите труп?
Вообще-то после полного рефакторинга event-loop'а он ничуть не хуже nginx'а
Тут пхпшники говорили что JS плохой язычок, так вот, event-loop в нгинкс и в Апач добавлен по заветам html5 эвент лупа и нодовского libUv, а значит эти серверочки пошли на поводу JS. Это говорит о том, что асинхронность рулит!
Дак libuv это чисто-сишная либо для асинхронного ивент-лупа, да. Так и должно быть в серваках
Ну так создавался libUv под ноду.
>>так вот, event-loop в нгинкс и в Апач добавлен по заветам html5 эвент лупа и нодовского libUvПосмотри, что такое libevent, и когда его первые версии появились, когда появился nginx, и когда твоя обожаемая node.js с libuv.
Я знаю это. Речь про моду. Так вот, нода с libUv задала тренд асинхронности в бэкенде.
Тренд асинхронности задала проблема 10k.
Да йухли их, басурман, жалеть!(С) Один kneize ;)Тогда получается IIS - это просто технологический шЫдевр!(С) :))))
Чем хуже - тем лучше!(С) Да? :)
Не, знаю, может быть. Пусть MS вываливает исходники, посмотрим и скажем.
Таки да, IIS ничем не хуже, а то и лучше.
CVE-2025-66200 - организация запуска CGI-скрипта под другим пользователем в конфигурациях с mod_userdir и suexec через манипуляции с директивой "RequestHeader"НО КАААААК?!
(В смысле, я догадываюсь, но это откуда ж руки...или что это там у них?)
CVE-2025-55753 - отправка непрерывных (без задержки между запросами) повторных ACME-запросов обновления сертификата в модуле mod_md после большого числа сбоев при попытке обновления просроченного сертификата.
вообще не вижу уязвимости, даже очочки вот надел.
Если у летшиткритпа уязвимость, что он сначала сбоит а потом ложится под нагрузкой - нафига это в апаче-то править?!
Уважаемые люди попросили ...
> Уважаемые люди попросили ...могли б по тихому попросить, чо сразу cve-то?!
LAMP ещё торт!
Но уже не Наполеон.
сладкое стало вредно