阅读更多

1顶
3踩

企业架构


nginx官方今天发布了nginx 1.4.1稳定版本和1.5.0开发版本。

这两个版本主要修复了1.3.9、1.4.0版本中存在的一个严重的安全漏洞(CVE-2013-2028)
引用
当处理一个攻击者精心制作的特定请求时,会导致栈缓冲区溢出,攻击者就可以执行任意代码。

建议nginx用户尽快更新至最新的1.4.1稳定版本。

下载地址:http://nginx.org/en/download.html
1
3
评论 共 0 条 请登录后发表评论

发表评论

您还没有登录,请您登录后再发表评论

相关推荐

  • 兑吧开发规范《源Java手册》

    1. 规范: 语法规范 1.1....强制: DTO作为RPC的载体,必须实现序列化,此外类属性杜绝使用 BigDecimal (原因自行百度) 中台部门ext包支持启动检索,在启动类Application的main方法第一行加入代码扫描指定文件夹: ...

  • 分享国外安全团队及工具

    http://packetstormsecurity.com/f ... -Finder-Script.html admsnmp 0.1 ADM SNMP审核扫描程序。  aesfix 1.0.1 在RAM中查找AES密钥的工具  http://citp.princeton.edu/memory/code/ aeskeyfind ...

  • Awesome Hacking Tools

    http://packetstormsecurity.com/files/112855/Admin-Page-Finder-Script.html admsnmp 0.1 ADM SNMP audit scanner. aesfix 1.0.1 A tool to find AES key in RAM http://citp.princeton.edu/memory/code/ ...

  • 项目实践系列-点击生成自定义设置的二维码

    目前为止,生活中的我们...format('woff'), url('//at.alicdn.com/t/font_700542_eam1egt84pt.ttf?t=1530908967892') format('truetype'), /* chrome, firefox, opera, Safari, Android, iOS 4.2+*/ url('//at.alicdn....

  • 各音视频格式文件下载地址清单分享

    https://samples.mplayerhq.hu/allsamples.txt ... . ./00-README ./3D ./3D/00001-2.MTS ./3D/00001-2.MTS.txt ./3D/00001.MTS ./3D/00...

  • Shell-基础部分

    " 注意事项: 一定写成./test.sh,而不是test.sh,运行其他二进制的程序也一样,直接写成test.sh,linux系统会去path寻找有没有叫test.sh的,而只有/bin./sbin,/usr/sbin等都在path里,如果当前目录不在path里面,写成...

  • 中文汉字码表

    [PAD] [unused1] [unused2] [unused3] [unused4] [unused5] [unused6] [unused7] [unused8] [unused9] [unused10] [unused11] [unused12] [unused13] [unused14] [unused15] [unused16] [unused17] ...[unuse

  • Apple Inc.

    Jobs was immediately convinced that all future computers would use a graphical user interface ( GUI ), and development of a GUI began for the Apple Lisa . [ 34 ] When Apple went public, it ...

  • 48.网络安全渗透测试—[穷举篇11]—[webshell密码破解(asp/aspx/php)]

    我认为:无论是学习安全还是从事安全的人,多多少少都有些许的情怀和使命感!!! 文章目录 ...1、目标1: `http://www.yijuhua.com/b.asp` 2、目标2:`...3、目标3:`http://www.yijuhua.com/b.aspx`

  • 【转】Android开发工具--android-studio-bundle-141.2288178

    abc3144bae19459a87fe42056e13dc9508e08266 查看 Mac OS X android-studio-ide-141.2262011-mac.zip 354 MB 8cd5a56139abe2661bd1315502449014e40d0c59 Linux android-studio-ide-141.2262011-linux...

  • 字典总结一|脚本类、用户名字典

    index.asp /robots.txt /wp/login.asp /Admin/login/ /Help /gtadmin/login.asp /admin/admins.asp /adminadmin /web.config ../web.config /robots.txt /Admin_login.asp /adm1n.asp /upfile.asp /reg_upload.asp /...

  • 收集的英语资源(不断更新)

    常用谚语100句托福100句网友300句英文学习网站常用谚语1001.Health is happiness.健康就是幸福。 2.Hear all parties.兼听则明。 3.Heaven never helps the man who will not act.... 4.He is a fool that forgets ...

  • java 当前路径_java获取路径(url) path

    JAVA路径的方法:注明:如果从ANT启动程序,this.getClass().getResource("")取出来的比较怪,直接用JAVA命令行调试就可成功。得到classpath和当前类的绝对路径的一些方法获得CLASSPATH之外路径的方法:URL base = ...

  • 一些SSH笔记

    程序开发笔记: 1)2011-10-25:(javascript) 因为引用js文件,闭合符号写成另外一种,导致查错半天才找到:<script type="text/javascript"...../js/My97DatePicker/WdatePicker.js...

  • AndroidDevTools

    0f3d53a08815c00912c13738abc79e82207b20ed Linux android-studio-ide-143.2739321-linux.zip 278 MB b64070ee4ec4868e9dd942b56f76864634cb0c67 2.1 Preivew5 Windows ...

  • 我的AI之路(29)--使用Boost Asio和Rapidjson实现机器人与机器人后端系统之间的自定义协议的通讯

    (对于boost 1.70.0新版本,需要先执行./bootstrap生成bjam和b2,然后执行bz2 --with-system --with-thread --with-date_time --with-regex --with-serialization stage) 在stage目录下生成lib目录及编译生成使用ASIO...

  • tornado-6.4.1-cp38-abi3-musllinux_1_2_i686.whl

    tornado-6.4.1-cp38-abi3-musllinux_1_2_i686.whl

  • tornado-6.1-cp36-cp36m-manylinux2014_aarch64.whl

    tornado-6.1-cp36-cp36m-manylinux2014_aarch64.whl

Global site tag (gtag.js) - Google Analytics