Nginx рез.рейрез.рез рд░ рез.рейреж.реи рдкреНрдпрд╛рдЪрд╣рд░реВ рдЬрд╛рд░реА рдЧрд░рд┐рдПрдХрд╛ рдЫрдиреН, рдЬрд╕рд▓реЗ рд╡рд┐рд╢реЗрд╖ рд░реВрдкрдорд╛ рддрдпрд╛рд░ рдкрд╛рд░рд┐рдПрдХреЛ HTTP рдЕрдиреБрд░реЛрдз рдкрдард╛рдПрд░ Nginx рдХрд╛рд░реНрдпрдХрд░реНрддрд╛ рдкреНрд░рдХреНрд░рд┐рдпрд╛рдХреЛ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░рдХреЛ рд╕рд╛рде рд░рд┐рдореЛрдЯ рдХреЛрдб рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрдирд▓рд╛рдИ рдЕрдиреБрдорддрд┐ рджрд┐рдиреЗ рдорд╣рддреНрд╡рдкреВрд░реНрдг рдЬреЛрдЦрд┐рдо (CVE-2026-9256) рд╕рдорд╛рдзрд╛рди рдЧрд░реНрджрдЫред рд╕рдорд╕реНрдпрд╛ рдкрддреНрддрд╛ рд▓рдЧрд╛рдЙрдиреЗ рдЕрдиреБрд╕рдиреНрдзрд╛рдирдХрд░реНрддрд╛рд╣рд░реВрд▓реЗ рдХрд╛рдо рдЧрд░реНрдиреЗ рд╢реЛрд╖рдг рдкреНрд░рджрд░реНрд╢рди рдЧрд░реЗрдХрд╛ рдЫрдиреН, рдЬреБрди рдкреНрдпрд╛рдЪ рдЬрд╛рд░реА рднрдПрдХреЛ рейреж рджрд┐рди рдкрдЫрд┐ рдкреВрд░реНрдг рд╡рд┐рд╡рд░рдг рд╕рд╣рд┐рдд рдкреНрд░рдХрд╛рд╢рд┐рдд рдЧрд░рд┐рдиреЗрдЫред рдЬреЛрдЦрд┐рдорд▓рд╛рдИ nginx-poolslip рдХреЛрдбрдирд╛рдо рджрд┐рдЗрдПрдХреЛ рдЫред рдпреЛ рд╕рдорд╕реНрдпрд╛ Nginx рд╕рдВрд╕реНрдХрд░рдг реж.рез.резрен рдмрд╛рдЯ рд╕реБрд░реБ рднрдПрд░ рдкреНрд░рдХрдЯ рд╣реБрдиреНрдЫред рд▓реЗрдЦрдирдХреЛ рд╕рдордпрдорд╛, рдПрдиреНрдЬреА рд░ рдлреНрд░рд┐рдиреНрдЧрд┐рдиреНрдХреНрд╕рдХреЛ рд▓рд╛рдЧрд┐ рдХреБрдиреИ рдкреНрдпрд╛рдЪрд╣рд░реВ рдкреНрд░рдХрд╛рд╢рд┐рдд рдЧрд░рд┐рдПрдХреЛ рдЫреИрдиред
рдЧрдд рд╣рдкреНрддрд╛ рд╕рдорд╛рдзрд╛рди рдЧрд░рд┐рдПрдХреЛ рдпрд╕реНрддреИ рд╕рдорд╕реНрдпрд╛ рдЬрд╕реНрддреИ, рдпреЛ рдирдпрд╛рдБ рдЬреЛрдЦрд┐рдо ngx_http_rewrite_module рдореЛрдбреНрдпреБрд▓рдорд╛ рдмрдлрд░ рдУрднрд░рдлреНрд▓реЛрдХреЛ рдХрд╛рд░рдгрд▓реЗ рд╣реБрдиреНрдЫ рд░ "rewrite" рдирд┐рд░реНрджреЗрд╢рдирдорд╛ рдирд┐рд╢реНрдЪрд┐рдд рдирд┐рдпрдорд┐рдд рдЕрднрд┐рд╡реНрдпрдХреНрддрд┐рд╣рд░реВ рднрдПрдХреЛ рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рдирдорд╛ рдкреНрд░рдХрдЯ рд╣реБрдиреНрдЫред рдпрд╕ рдЕрд╡рд╕реНрдерд╛рдорд╛, рдЬреЛрдЦрд┐рдорд▓реЗ рдкреБрдирд░реНрд▓реЗрдЦрди рдЕрднрд┐рд╡реНрдпрдХреНрддрд┐рдорд╛ рдУрднрд░рд▓реНрдпрд╛рдкрд┐рдЩ рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрди рдврд╛рдБрдЪрд╛рд╣рд░реВ (рдХреЛрд╖реНрдардХ рднрд┐рддреНрд░ рдХреЛрд╖реНрдардХрд╣рд░реВ) рднрдПрдХрд╛ рдкреНрд░рдгрд╛рд▓реАрд╣рд░реВрд▓рд╛рдИ рдЕрд╕рд░ рдЧрд░реНрдЫ, рдЬрд╕реНрддреИ "^/((.*))$" рд╡рд╛ "^/(test([123]))$", рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрди рд╕реНрдЯреНрд░рд┐рдЩрдорд╛ рдзреЗрд░реИ рдирд╛рдо рдирднрдПрдХрд╛ рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрдирд╣рд░реВрдХреЛ рдкреНрд░рдпреЛрдЧрд╕рдБрдЧ рд╕рдВрдпреБрдХреНрдд (рдЬрд╕реНрддреИ, "$1$2")ред
nginx HTTP рд╕рд░реНрднрд░рдорд╛ JavaScript рджреЛрднрд╛рд╖реЗрд╣рд░реВрд▓рд╛рдИ рдПрдХреАрдХреГрдд рдЧрд░реНрдиреЗ рдореЛрдбреНрдпреБрд▓ njs реж.реп.реп рдХреЛ рд░рд┐рд▓реАрдЬ рдкрдирд┐ рдЙрд▓реНрд▓реЗрдЦрдиреАрдп рдЫред рдирдпрд╛рдБ рд╕рдВрд╕реНрдХрд░рдгрд▓реЗ njs реж.реп.рек рджреЗрдЦрд┐ рд░рд╣реЗрдХреЛ рдЬреЛрдЦрд┐рдо (CVE-реирежреирем-реоренрезрез) рд▓рд╛рдИ рд╕рдорд╛рдзрд╛рди рдЧрд░реНрджрдЫред рдпреЛ рд╕рдорд╕реНрдпрд╛ рдмрдлрд░ рдУрднрд░рдлреНрд▓реЛрдХреЛ рдХрд╛рд░рдгрд▓реЗ рднрдПрдХреЛ рд╣реЛ рд░ js_fetch_proxy рдирд┐рд░реНрджреЗрд╢рдХрдХреЛ рд╕рд╛рде рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рдирдорд╛ рдкреНрд░рдХрдЯ рд╣реБрдиреНрдЫ, рдЬрд╕рдорд╛ рдХреНрд▓рд╛рдЗрдиреНрдЯ рдЕрдиреБрд░реЛрдз (рдЬрд╕реНрддреИ $http_*, $arg_*, рд░ $cookie_*) рдмрд╛рдЯ рдбреЗрдЯрд╛ рд╕рд╣рд┐рдд nginx рдЪрд░рд╣рд░реВ рд╕рдорд╛рд╡реЗрд╢ рдЫрдиреН, ngx.fetch() рдкреНрд░рдХрд╛рд░реНрдпрд▓рд╛рдИ рдХрд▓ рдЧрд░реНрдиреЗ рд╕реНрдерд╛рди рд╣реНрдпрд╛рдиреНрдбрд▓рд░рдХреЛ рдкреНрд░рдпреЛрдЧрдХреЛ рд╕рд╛рде рд╕рдВрдпреЛрдЬрдирдорд╛ред тАЛтАЛрд╡рд┐рд╢реЗрд╖ рд░реВрдкрдорд╛ рддрдпрд╛рд░ рдкрд╛рд░рд┐рдПрдХреЛ HTTP рдЕрдиреБрд░реЛрдз рдкрдард╛рдПрд░ nginx рдХрд╛рд░реНрдпрдХрд░реНрддрд╛ рдкреНрд░рдХреНрд░рд┐рдпрд╛рдХреЛ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░рд╣рд░реВрд╕рдБрдЧ рдХреЛрдб рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдЧрд░реНрди рдЬреЛрдЦрд┐рдордХреЛ рд╢реЛрд╖рдг рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫред
рд╕реНрд░реЛрдд: opennet.ru
