éÚÍÅÎÅÎÉÑ × nginx 1.1.19 12.04.2012 *) âÅÚÏÐÁÓÎÏÓÔØ: ÐÒÉ ÏÂÒÁÂÏÔËÅ ÓÐÅÃÉÁÌØÎÏ ÓÏÚÄÁÎÎÏÇÏ mp4 ÆÁÊÌÁ ÍÏÄÕÌÅÍ ngx_http_mp4_module ÍÏÇÌÉ ÐÅÒÅÚÁÐÉÓÙ×ÁÔØÓÑ ÏÂÌÁÓÔÉ ÐÁÍÑÔÉ ÒÁÂÏÞÅÇÏ ÐÒÏÃÅÓÓÁ, ÞÔÏ ÍÏÇÌÏ ÐÒÉ×ÏÄÉÔØ Ë ×ÙÐÏÌÎÅÎÉÀ ÐÒÏÉÚ×ÏÌØÎÏÇÏ ËÏÄÁ (CVE-2012-2089). óÐÁÓÉÂÏ Matthew Daley. *) éÓÐÒÁ×ÌÅÎÉÅ: nginx/Windows ÍÏÇ ÚÁ×ÅÒÛÁÔØÓÑ Á×ÁÒÉÊÎÏ. óÐÁÓÉÂÏ Vincent Lee. *) éÓÐÒÁ×ÌÅÎÉÅ: nginx ÎÁÇÒÕÖÁÌ ÐÒÏÃÅÓÓÏÒ, ÅÓÌÉ ×ÓÅ ÓÅÒ×ÅÒÙ × upstream'Å ÂÙÌÉ ÐÏÍÅÞÅÎÙ ÆÌÁÇÏÍ backup. *) éÓÐÒÁ×ÌÅÎÉÅ: ÄÉÒÅËÔÉ×Ù allow É deny ÍÏÇÌÉ ÎÁÓÌÅÄÏ×ÁÔØÓÑ ÎÅËÏÒÒÅËÔÎÏ, ÅÓÌÉ × ÎÉÈ ÉÓÐÏÌØÚÏ×ÁÌÉÓØ IPv6 ÁÄÒÅÓÁ. *) éÓÐÒÁ×ÌÅÎÉÅ: ÄÉÒÅËÔÉ×Ù modern_browser É ancient_browser ÍÏÇÌÉ ÎÁÓÌÅÄÏ×ÁÔØÓÑ ÎÅËÏÒÒÅËÔÎÏ. *) éÓÐÒÁ×ÌÅÎÉÅ: ÔÁÊÍÁÕÔÙ ÍÏÇÌÉ ÒÁÂÏÔÁÔØ ÎÅËÏÒÒÅËÔÎÏ ÎÁ Solaris/SPARC. *) éÓÐÒÁ×ÌÅÎÉÅ: × ÍÏÄÕÌÅ ngx_http_mp4_module. Maxim Dounin