nginx

  1. NewsMaker

    Новости Обход ASLR, удалённое выполнение кода и 30 дней тишины. Что известно о новой уязвимости в nginx и почему детали пока засекречены

    Nginx обновили и сразу подкинули системным администраторам новую проблему. В nginx заявили о новой уязвимости, которая позволяет удаленно выполнить код в свежем выпуске 1.31.0. По данным NebuSec, их защитный агент Vega обнаружил проблему вскоре после того, как разработчики закрыли другую...
  2. NewsMaker

    Новости NGINX, популярные сайты и ИИ-платформы. Хакеры получили готовые инструменты для атаки на миллионы узлов по всему миру

    Более 2000 роутеров TP-Link остаются беззащитными перед старой уязвимостью. Сразу несколько опасных уязвимостей в популярных серверных программах и плагинах оказались в центре внимания специалистов Vulncheck. Среди целей потенциальных атак — серверы NGINX, FTP-серверы ProFTPD, платформа для...
  3. NewsMaker

    Новости Сюрприз в куче. В NGINX нашли ошибку, которая 18 лет позволяла взламывать серверы без пароля

    Слабое место срабатывало только при особых условиях, но последствия могли быть жёсткими. В NGINX нашли ошибку, которая годами могла спокойно жить в настройках серверов и не привлекать внимания. Уязвимость затрагивает модуль перезаписи адресов и при определённой конфигурации позволяет...
  4. NewsMaker

    Новости Один запрос и никакого пароля. Критическая уязвимость в nginx-ui позволяет захватить любой сервер

    Популярный инструмент для веб-мастеров nginx-ui открыт для взлома. Обычный веб-сервер может перейти под полный контроль злоумышленника после одного запроса из интернета. Новая уязвимость в популярной панели управления Nginx уже используется в реальных атаках, и для взлома даже не нужен...
  5. NewsMaker

    Новости Nginx обновился всерьез. Что принес стабильный релиз 1.30.0 для серверов и прокси

    Один из самых насыщенных стабильных релизов за долгое время. Nginx выпустил стабильную версию 1.30.0 и завершил длинный цикл доработок из ветки 1.29.x. Релиз приносит не только мелкие исправления, но и набор важных изменений, связанных с современными сетевыми протоколами...
  6. NewsMaker

    Новости Патч вышел утром, атака – в обед. Добро пожаловать в мир, где у вас нет времени на обновления

    Одна маленькая оплошность стала большой проблемой для всех. В популярном веб-сервере нашли уязвимость, которую сначала обнаружила нейросеть, а уже потом довели до реальной атаки люди. История показала простую вещь: автоматические системы уже умеют находить ошибки и даже вызывать сбой, но...
  7. NewsMaker

    Новости Пока вы спали, ваш сервер чуть не взломали. Хорошо, что для Nginx уже выкатили патчи

    Выясняем, какие лазейки в системе оставались открытыми до этого момента. В экосистеме nginx вышло сразу два обновления, которые затрагивают как основную ветку проекта, так и независимый форк. Разработчики продолжают развивать функциональность и одновременно закрывают уязвимости, влияющие на...
  8. NewsMaker

    Новости Хакеры просто использовали инструкции NGINX. Оказывается, для взлома не всегда нужны баги

    Основными целями новой кибератаки стали государственные и образовательные ресурсы в Азии. Специалисты Datadog обнаружили активную кампанию по перехвату веб-трафика, нацеленную на серверы NGINX и панели управления хостингом, включая популярную в Азии Baota. Злоумышленники незаметно...
  9. NewsMaker

    Новости Linux 6.15 чуть не убил производительность: спасли в последний час

    Nginx, PostgreSQL, Memcached — все замедлились из-за одного бага. Разработка ядра Linux 6.15 чуть не обернулась катастрофой: масштабная регрессия производительности снизила скорость работы HTTPS-серверов Nginx в три раза. К счастью, баг был замечен и устранён всего за сутки после его...
  10. NewsMaker

    Новости MFA бессилен: Evilginx перехватывает сессии, не оставляя следов

    Между нажатием кнопки и катастрофой проходит всего пара секунд. На первый взгляд, Evilginx — это просто ещё один инструмент в арсенале атакующих. Однако за этим невзрачным названием скрывается одна из самых изощрённых реализаций схемы Adversary-in-the-Middle (AitM), позволяющая обойти даже...
  11. NewsMaker

    Новости IngressNightmare: новая атака на Ingress-Nginx ведёт к полному взлому Kubernetes

    Хакеры нашли золотой ключ к сетям компаний Fortune 500. Специалисты Wiz выявили уязвимости в компоненте admission controller у популярного контроллера входящего трафика Ingress-Nginx для Kubernetes. Ошибки позволяют злоумышленнику удалённо выполнить произвольный код и получить полный контроль...
  12. NewsMaker

    Новости Nginx 1.26.0:HTTP/3, улучшенная защита от DoS-атак и оптимизация производительности

    Команда nginx анонсировала выпуск новой стабильной версии высокопроизводительного HTTP- сервера. После года разработки, команда nginx анонсировала выпуск новой стабильной версии nginx 1.26.0, высокопроизводительного HTTP -сервера и многопротокольного прокси-сервера. Новая версия...
  13. NewsMaker

    Новости Раскол в Nginx: Разработчик недоволен "корпоративным вмешательством", создает свободный форк

    Максим Доунин, один из создателей Nginx, покидает проект из-за разногласий с F5. Один из ключевых разработчиков Nginx , наиболее популярного веб-сервера в мире, объявил о своем уходе из проекта. Он заявил, что проект уже не воспринимается им как "свободный и открытый проект... на благо...
  14. NewsMaker

    Новости Открытые бреши в NGINX угрожают безопасности данных Kubernetes

    Исправления до сих пор не выпущены. Кто знает, сколько хакеров успели использовать выявленные уязвимости. Специалисты по кибербезопасности выявили три неисправленные уязвимости высокой степени критичности в контроллере входящего трафика NGINX . Zero-day недостатки могут привести к утечке...