Nginx'is on tuvastatud teine kaugel kasutatav haavatavus 10 päeva jooksul.
On lähtenyt korjaukset versioihin nginx 1.31.1 ja 1.30.2, joissa on korjattu vakava haavoittuvuus (CVE-2026-9256), jonka avulla etähyökkääjä voi saavuttaa koodin suorittamisen nginx-prosessin oikeuksilla lähettämällä erityisesti muotoillun HTTP-pyynnön. Ongelman havaitsijat ovat demonstroineet toimivan hyökkäysmenetelmän, joka julkaistaan täydellisen kuvauksen kanssa 30 päivän kuluttua korjauksesta. Haavoittuvuutta kutsutaan nimellä nginx-poolslip. Ongelma ilmenee alkaen […]
