Nginx'is on tuvastatud teine kaugel kasutatav haavatavus 10 pÀeva jooksul.
On lĂ€htenyt korjaukset versioihin nginx 1.31.1 ja 1.30.2, joissa on korjattu vakava haavoittuvuus (CVE-2026-9256), jonka avulla etĂ€hyökkÀÀjĂ€ voi saavuttaa koodin suorittamisen nginx-prosessin oikeuksilla lĂ€hettĂ€mĂ€llĂ€ erityisesti muotoillun HTTP-pyynnön. Ongelman havaitsijat ovat demonstroineet toimivan hyökkĂ€ysmenetelmĂ€n, joka julkaistaan tĂ€ydellisen kuvauksen kanssa 30 pĂ€ivĂ€n kuluttua korjauksesta. Haavoittuvuutta kutsutaan nimellĂ€ nginx-poolslip. Ongelma ilmenee alkaen […]
