เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบญเบฑเบ™เบ•เบฐเบฅเบฒเบเบ—เบตเบชเบญเบ‡เบ—เบตเปˆเบชเบฒเบกเบฒเบ”เบ™เบณเปƒเบŠเป‰เป„เบ”เป‰เบˆเบฒเบเป„เบฅเบเบฐเป„เบเป„เบ”เป‰เบ–เบทเบเบ„เบปเป‰เบ™เบžเบปเบšเปƒเบ™ Nginx เบžเบฒเบเปƒเบ™ 10 เบกเบทเป‰.

เปเบžเบฑเบ”เบŠเปŒ Nginx 1.31.1 เปเบฅเบฐ 1.30.2 เป„เบ”เป‰เบ–เบทเบเบ›เปˆเบญเบเบญเบญเบเบกเบฒเปเบฅเป‰เบง, เป‚เบ”เบเปเบเป‰เป„เบ‚เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบ—เบตเปˆเบชเบณเบ„เบฑเบ™ (CVE-2026-9256) เบ—เบตเปˆเบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบกเบตเบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เบฅเบฐเบซเบฑเบ”เบˆเบฒเบเป„เบฅเบเบฐเป„เบเบ”เป‰เบงเบเบชเบดเบ”เบ—เบดเบžเบดเป€เบชเบ”เบ‚เบญเบ‡เบ‚เบฐเบšเบงเบ™เบเบฒเบ™เบœเบนเป‰เป€เบฎเบฑเบ”เบงเบฝเบ Nginx เป‚เบ”เบเบเบฒเบ™เบชเบปเปˆเบ‡เบ„เบณเบฎเป‰เบญเบ‡เบ‚เป HTTP เบ—เบตเปˆเบชเป‰เบฒเบ‡เบ‚เบถเป‰เบ™เป€เบ›เบฑเบ™เบžเบดเป€เบชเบ”. เบ™เบฑเบเบ„เบปเป‰เบ™เบ„เบงเป‰เบฒเบœเบนเป‰เบ—เบตเปˆเบ„เบปเป‰เบ™เบžเบปเบšเบšเบฑเบ™เบซเบฒเบ™เบตเป‰เป„เบ”เป‰เบชเบฐเปเบ”เบ‡เปƒเบซเป‰เป€เบซเบฑเบ™เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบ—เบตเปˆเป€เบฎเบฑเบ”เบงเบฝเบเป„เบ”เป‰, เป€เบŠเบดเปˆเบ‡เบˆเบฐเบ–เบทเบเป€เบœเบตเบเปเบœเปˆเบžเป‰เบญเบกเบเบฑเบšเบ„เบณเบญเบฐเบ—เบดเบšเบฒเบเป€เบ•เบฑเบก 30 เบกเบทเป‰เบซเบผเบฑเบ‡เบˆเบฒเบเปเบžเบฑเบ”เบŠเปŒเบ–เบทเบเบ›เปˆเบญเบเบญเบญเบเบกเบฒ. เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบ”เบฑเปˆเบ‡เบเปˆเบฒเบงเบกเบตเบŠเบทเปˆเบฅเบฐเบซเบฑเบ”เบงเปˆเบฒ nginx-poolslip. เบšเบฑเบ™เบซเบฒเบ”เบฑเปˆเบ‡เบเปˆเบฒเบงเบ›เบฒเบเบปเบ”เบ‚เบถเป‰เบ™เป‚เบ”เบเป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™เบˆเบฒเบ Nginx เป€เบงเบตเบŠเบฑเบ™ 0.1.17. เปƒเบ™เป€เบงเบฅเบฒเบ‚เบฝเบ™เบ™เบตเป‰, เบเบฑเบ‡เบšเปเปˆเบ—เบฑเบ™เบกเบตเบเบฒเบ™เป€เบœเบตเบเปเบœเปˆเปเบžเบฑเบ”เบŠเปŒเบชเบณเบฅเบฑเบš Angie เปเบฅเบฐ Freenginx.

เป€เบŠเบฑเปˆเบ™เบ”เบฝเบงเบเบฑเบšเบšเบฑเบ™เบซเบฒเบ—เบตเปˆเบ„เป‰เบฒเบเบ„เบทเบเบฑเบ™เบ—เบตเปˆเป„เบ”เป‰เบฎเบฑเบšเบเบฒเบ™เปเบเป‰เป„เบ‚เปƒเบ™เบญเบฒเบ—เบดเบ”เปเบฅเป‰เบงเบ™เบตเป‰, เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเปƒเปเปˆเบ™เบตเป‰เป€เบเบตเบ”เบˆเบฒเบ buffer overflow เปƒเบ™เป‚เบกเบ”เบนเบ™ ngx_http_rewrite_module เปเบฅเบฐเบชเบฐเปเบ”เบ‡เบญเบญเบเปƒเบ™เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ”เป‰เบงเบ regular expressions เบšเบฒเบ‡เบขเปˆเบฒเบ‡เปƒเบ™เบ„เบณเบชเบฑเปˆเบ‡ "rewrite". เปƒเบ™เบเปเบฅเบฐเบ™เบตเบ™เบตเป‰, เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบ”เบฑเปˆเบ‡เบเปˆเบฒเบงเบกเบตเบœเบปเบ™เบเบฐเบ—เบปเบšเบ•เปเปˆเบฅเบฐเบšเบปเบšเบ—เบตเปˆเบกเบตเบฎเบนเบšเปเบšเบšเบเบฒเบ™เบ—เบปเบ”เปเบ—เบ™เบ—เบตเปˆเบŠเป‰เบญเบ™เบเบฑเบ™ (เบงเบปเบ‡เป€เบฅเบฑเบšเบžเบฒเบเปƒเบ™เบงเบปเบ‡เป€เบฅเบฑเบš) เปƒเบ™เบ™เบดเบžเบปเบ” rewrite, เป€เบŠเบฑเปˆเบ™ "^/((.*))$" เบซเบผเบท "^/(test([123]))$", เบšเบงเบเบเบฑเบšเบเบฒเบ™เปƒเบŠเป‰เบเบฒเบ™เบ—เบปเบ”เปเบ—เบ™เบ—เบตเปˆเบšเปเปˆเบกเบตเบŠเบทเปˆเบซเบผเบฒเบเบญเบฑเบ™เปƒเบ™ string เบเบฒเบ™เบ—เบปเบ”เปเบ—เบ™ (เบ•เบปเบงเบขเปˆเบฒเบ‡, "$1$2").

เบชเบดเปˆเบ‡เบ—เบตเปˆเปœเป‰เบฒเบชเบฑเบ‡เป€เบเบ”เบญเบตเบเบขเปˆเบฒเบ‡เปœเบถเปˆเบ‡เบ„เบทเบเบฒเบ™เบ›เปˆเบญเบ njs 0.9.9, เป€เบŠเบดเปˆเบ‡เป€เบ›เบฑเบ™เป‚เบกเบ”เบนเบ™เบชเบณเบฅเบฑเบšเบเบฒเบ™เบฅเบงเบกเบ•เบปเบงเปเบ› JavaScript เป€เบ‚เบปเป‰เบฒเปƒเบ™เป€เบŠเบตเบšเป€เบงเบต nginx HTTP. เป€เบงเบตเบŠเบฑเบ™เปƒเปเปˆเป„เบ”เป‰เปเบเป‰เป„เบ‚เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆ (CVE-2026-8711) เบ—เบตเปˆเบกเบตเบขเบนเปˆเบ•เบฑเป‰เบ‡เปเบ•เปˆ njs 0.9.4. เบšเบฑเบ™เบซเบฒเบ”เบฑเปˆเบ‡เบเปˆเบฒเบงเป€เบเบตเบ”เบˆเบฒเบ buffer overflow เปเบฅเบฐเบชเบฐเปเบ”เบ‡เบญเบญเบเปƒเบ™เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ”เป‰เบงเบเบ„เบณเบชเบฑเปˆเบ‡ js_fetch_proxy, เป€เบŠเบดเปˆเบ‡เบ›เบฐเบเบญเบšเบ”เป‰เบงเบเบ•เบปเบงเปเบ› nginx เบ—เบตเปˆเบกเบตเบ‚เปเป‰เบกเบนเบ™เบˆเบฒเบเบเบฒเบ™เบฎเป‰เบญเบ‡เบ‚เปเบ‚เบญเบ‡เบฅเบนเบเบ„เป‰เบฒ (เป€เบŠเบฑเปˆเบ™ $http_*, $arg_*, เปเบฅเบฐ $cookie_*), เบžเป‰เบญเบกเบเบฑเบšเบเบฒเบ™เปƒเบŠเป‰ location handler เบ—เบตเปˆเป€เบญเบตเป‰เบ™เบŸเบฑเบ‡เบŠเบฑเบ™ ngx.fetch(). เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบ™เบตเป‰เบชเบฒเบกเบฒเบ”เบ–เบทเบเบ™เบณเปƒเบŠเป‰เป€เบžเบทเปˆเบญเบ›เบฐเบ•เบดเบšเบฑเบ”เบฅเบฐเบซเบฑเบ”เบ”เป‰เบงเบเบชเบดเบ”เบ—เบดเบžเบดเป€เบชเบ”เบ‚เบญเบ‡เบ‚เบฐเบšเบงเบ™เบเบฒเบ™ nginx worker เป‚เบ”เบเบเบฒเบ™เบชเบปเปˆเบ‡เบ„เบณเบฎเป‰เบญเบ‡เบ‚เป HTTP เบ—เบตเปˆเบชเป‰เบฒเบ‡เบ‚เบถเป‰เบ™เป€เบ›เบฑเบ™เบžเบดเป€เบชเบ”.

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: opennet.ru

เบŠเบทเป‰เป‚เบฎเบ”เบ•เบดเป‰เบ‡เบ—เบตเปˆเป€เบŠเบทเปˆเบญเบ–เบทเป„เบ”เป‰เบชเปเบฒเบฅเบฑเบšเป€เบงเบฑเบšเป„เบŠเบ—เปŒเบ—เบตเปˆเบกเบตเบเบฒเบ™เบ›เบปเบเบ›เป‰เบญเบ‡ DDoS, เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบ VPS VDS ๐Ÿ”ฅ เบŠเบทเป‰เป€เบงเบฑเบšเป„เบŠเบ—เปŒเป‚เบฎเบ”เบ•เบดเป‰เบ‡เบ—เบตเปˆเป€เบŠเบทเปˆเบญเบ–เบทเป„เบ”เป‰เบ”เป‰เบงเบเบเบฒเบ™เบ›เป‰เบญเบ‡เบเบฑเบ™ DDoS, เป€เบŠเบตเบšเป€เบงเบต VPS VDS | ProHoster