Une deuxième vulnérabilité exploitée à distance a été découverte dans nginx en 10 jours
Des versions correctives de nginx 1.31.1 et 1.30.2 ont été formées, corrigeant une vulnérabilité critique (CVE-2026-9256) permettant d'exécuter du code à distance avec les droits du processus de travail nginx en envoyant une requête HTTP spécialement conçue. Les chercheurs ayant découvert le problème ont démontré un exploit fonctionnel, qui sera publié avec une description complète 30 jours après le correctif. La vulnérabilité a été nommée nginx-poolslip. Le problème apparaît à partir de […]
