aboutsummaryrefslogtreecommitdiffstats
path: root/russian/security/2016/dsa-3642.wml
blob: 35f86a2df3adebcb76993df2637e13f1b3d4def1 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
#use wml::debian::translation-check translation="7879d32974b525ad74482086ef21eca42110f536" maintainer="Lev Lamberov"
<define-tag description>обновление безопасности</define-tag>
<define-tag moreinfo>
<p>Доминик Шайрлинк и Скотт Гири из Vend сообщили о небезопасном поведении
веб-сервера lighttpd. Lighttpd назначает значения заголовка Proxy из
клиентских запросов внутренним переменным окружения HTTP_PROXY, позволяя
удалённым злоумышленникам осуществлять атаки по принципу человек-в-середине (MITM) или
инициализировать соединения к произвольным узлам.</p>

<p>В стабильном выпуске (jessie) эта проблема была исправлена в
версии 1.4.35-4+deb8u1.</p>

<p>Рекомендуется обновить пакеты lighttpd.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2016/dsa-3642.data"
# $Id$

© 2014-2024 Faster IT GmbH | imprint | privacy policy