In nginx è stata scoperta una seconda vulnerabilità sfruttabile da remoto in 10 giorni.
Sono stati rilasciati gli aggiornamenti correttivi per nginx 1.31.1 e 1.30.2, che risolvono una vulnerabilità critica (CVE-2026-9256) che consente l'esecuzione remota di codice con i privilegi del processo nginx attraverso l'invio di una richiesta HTTP appositamente formattata. I ricercatori che hanno identificato il problema hanno dimostrato un exploit funzionante, che sarà pubblicato con una descrizione completa 30 giorni dopo la correzione. La vulnerabilità è stata battezzata nginx-poolslip. Il problema si manifesta a partire da […]
