home.social

#lighthttpd — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #lighthttpd, aggregated by home.social.

fetched live
  1. He encontrado este repositorio github.com/ai-robots-txt/ai.ro que ofrece varios ficheros de configuración actualizados para diferentes servidores web (#Apache, #nginx, #caddy, #lighthttpd y #haproxy) y un robots.txt que bloquean varios "AI Crawlers" o "scrappers" por user-agent para evitar que abusen de vuestro servidor. Evidentemente esto no es infalible porque bien es sabido que no respetan nada, pero menos da una piedra y la configuración es mínima y quirúrgica.

    #selfhost

  2. He encontrado este repositorio github.com/ai-robots-txt/ai.ro que ofrece varios ficheros de configuración actualizados para diferentes servidores web (#Apache, #nginx, #caddy, #lighthttpd y #haproxy) y un robots.txt que bloquean varios "AI Crawlers" o "scrappers" por user-agent para evitar que abusen de vuestro servidor. Evidentemente esto no es infalible porque bien es sabido que no respetan nada, pero menos da una piedra y la configuración es mínima y quirúrgica.

    #selfhost

  3. Security Week 2416: уязвимость в серверных материнских платах Intel, Lenovo и Supermicro

    На прошлой неделе исследователи компании Binarly сообщили об обнаружении уязвимости в серверных материнских платах как минимум трех крупных вендоров: компаний Intel, Lenovo и Supermicro. Уязвимость была обнаружена в модуле Baseboard Management Controller, используемом для удаленного управления сервером. BMC создан для управления парком серверов, он упрощает установку операционной системы и другие операции и работает, даже когда сам сервер выключен. Для работы BMC требуется веб-сервер, и в ряде контроллеров для этого используется проект с открытыми исходными кодами lighthttpd. Уязвимость в этом веб-сервере может быть эксплуатирована для чтения данных из оперативной памяти за пределами выделенного диапазона (out of bounds read). Как отмечается в отчете Binarly, данная уязвимость выявляет целую серию недоработок в цепочке поставок. Уязвимость была обнаружена и исправлена разработчиками lighthttpd еще в 2018 году. Производители контроллеров BMC, несмотря на это, продолжили использовать уязвимую версию — она обнаружена в ряде контроллеров как минимум двух поставщиков, компаний AMI и ATEN. Контроллеры устанавливались в материнские платы, для которых какое-то время выпускались обновления прошивки. Соответственно, имелась возможность исправить уязвимость для уже выпущенных устройств. Но этого сделано не было: в отчете приводится пример платы Intel, самое свежее обновление прошивки контроллера для которой датировано февралем 2003 года. Уязвимость в этом случае не была исправлена. А после того, как Binarly передала информацию о проблеме производителям матплат, Intel и Lenovo сообщили, что исправлять ошибку не будут, так как подверженные устройства более не поддерживаются.

    habr.com/ru/companies/kaspersk

    #intel #lenovo #supermicro #bmc #lighthttpd