Nouvelle vulnérabilité dans le module de réécriture nginx
Peu après la découverte d'une vulnérabilité RCE potentielle de 18 ans, une autre a été identifiée, CVE-2026-9256, cette fois-ci existant encore plus longtemps - 21 ans, depuis la version 0.1.17, publiée au début de 2005. Pour exploiter la vulnérabilité, il est nécessaire d'avoir dans la configuration du serveur une directive de réécriture avec : des paramètres d'expressions régulières qui se chevauchent dans le premier argument, et deux paramètres ou plus dans le second […]
