La vulnérabilité critique de NGINX a été exploitée

robot
Création du résumé en cours

ME News Actualités, le 17 mai (UTC+8), une vulnérabilité critique de NGINX CVE-2026-42945 a été exploitée par des hackers. Cette vulnérabilité affecte NGINX Open Source et NGINX Plus versions 0.6.27 à 1.30.0, pouvant entraîner un crash du processus worker et permettre une exécution de code à distance (RCE) en désactivant la protection ASLR. Charles Guillemet, directeur technique de Ledger, a déclaré que le pourcentage de serveurs exécutant réellement la dernière version de NGINX ne dépasserait probablement pas 30 %, et que la vitesse de propagation de la vulnérabilité dépassait celle des équipes IT pour patcher et mettre à jour. (Source : MLion)

Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épinglé