nginx

  1. NewsMaker

    Новости Один запрос и никакого пароля. Критическая уязвимость в nginx-ui позволяет захватить любой сервер

    Популярный инструмент для веб-мастеров nginx-ui открыт для взлома. Обычный веб-сервер может перейти под полный контроль злоумышленника после одного запроса из интернета. Новая уязвимость в популярной панели управления Nginx уже используется в реальных атаках, и для взлома даже не нужен...
  2. NewsMaker

    Новости Nginx обновился всерьез. Что принес стабильный релиз 1.30.0 для серверов и прокси

    Один из самых насыщенных стабильных релизов за долгое время. Nginx выпустил стабильную версию 1.30.0 и завершил длинный цикл доработок из ветки 1.29.x. Релиз приносит не только мелкие исправления, но и набор важных изменений, связанных с современными сетевыми протоколами...
  3. NewsMaker

    Новости Патч вышел утром, атака – в обед. Добро пожаловать в мир, где у вас нет времени на обновления

    Одна маленькая оплошность стала большой проблемой для всех. В популярном веб-сервере нашли уязвимость, которую сначала обнаружила нейросеть, а уже потом довели до реальной атаки люди. История показала простую вещь: автоматические системы уже умеют находить ошибки и даже вызывать сбой, но...
  4. NewsMaker

    Новости Пока вы спали, ваш сервер чуть не взломали. Хорошо, что для Nginx уже выкатили патчи

    Выясняем, какие лазейки в системе оставались открытыми до этого момента. В экосистеме nginx вышло сразу два обновления, которые затрагивают как основную ветку проекта, так и независимый форк. Разработчики продолжают развивать функциональность и одновременно закрывают уязвимости, влияющие на...
  5. NewsMaker

    Новости Хакеры просто использовали инструкции NGINX. Оказывается, для взлома не всегда нужны баги

    Основными целями новой кибератаки стали государственные и образовательные ресурсы в Азии. Специалисты Datadog обнаружили активную кампанию по перехвату веб-трафика, нацеленную на серверы NGINX и панели управления хостингом, включая популярную в Азии Baota. Злоумышленники незаметно...
  6. NewsMaker

    Новости Linux 6.15 чуть не убил производительность: спасли в последний час

    Nginx, PostgreSQL, Memcached — все замедлились из-за одного бага. Разработка ядра Linux 6.15 чуть не обернулась катастрофой: масштабная регрессия производительности снизила скорость работы HTTPS-серверов Nginx в три раза. К счастью, баг был замечен и устранён всего за сутки после его...
  7. NewsMaker

    Новости MFA бессилен: Evilginx перехватывает сессии, не оставляя следов

    Между нажатием кнопки и катастрофой проходит всего пара секунд. На первый взгляд, Evilginx — это просто ещё один инструмент в арсенале атакующих. Однако за этим невзрачным названием скрывается одна из самых изощрённых реализаций схемы Adversary-in-the-Middle (AitM), позволяющая обойти даже...
  8. NewsMaker

    Новости IngressNightmare: новая атака на Ingress-Nginx ведёт к полному взлому Kubernetes

    Хакеры нашли золотой ключ к сетям компаний Fortune 500. Специалисты Wiz выявили уязвимости в компоненте admission controller у популярного контроллера входящего трафика Ingress-Nginx для Kubernetes. Ошибки позволяют злоумышленнику удалённо выполнить произвольный код и получить полный контроль...
  9. NewsMaker

    Новости Nginx 1.26.0:HTTP/3, улучшенная защита от DoS-атак и оптимизация производительности

    Команда nginx анонсировала выпуск новой стабильной версии высокопроизводительного HTTP- сервера. После года разработки, команда nginx анонсировала выпуск новой стабильной версии nginx 1.26.0, высокопроизводительного HTTP -сервера и многопротокольного прокси-сервера. Новая версия...
  10. NewsMaker

    Новости Раскол в Nginx: Разработчик недоволен "корпоративным вмешательством", создает свободный форк

    Максим Доунин, один из создателей Nginx, покидает проект из-за разногласий с F5. Один из ключевых разработчиков Nginx , наиболее популярного веб-сервера в мире, объявил о своем уходе из проекта. Он заявил, что проект уже не воспринимается им как "свободный и открытый проект... на благо...
  11. NewsMaker

    Новости Открытые бреши в NGINX угрожают безопасности данных Kubernetes

    Исправления до сих пор не выпущены. Кто знает, сколько хакеров успели использовать выявленные уязвимости. Специалисты по кибербезопасности выявили три неисправленные уязвимости высокой степени критичности в контроллере входящего трафика NGINX . Zero-day недостатки могут привести к утечке...