Neue Sicherheitsanfälligkeit im Rewrite-Modul von nginx
Kurz nach der Entdeckung einer 18 Jahre alten potenziellen RCE wurde eine weitere, CVE-2026-9256, entdeckt, die diesmal noch länger bestand – 21 Jahre, beginnend mit Version 0.1.17, die Anfang 2005 veröffentlicht wurde. Um die Schwachstelle auszunutzen, ist ein Konfigurationsbefehl für den Server erforderlich, dessen Direktive rewrite hat, bei der: im ersten Argument überlappende reguläre Ausdrucksparameter vorhanden sind und im zweiten zwei oder mehr […]
