Краткое содержание
Обнаружена критическая 18-летняя уязвимость в NGINX (CVE-2026-42945), позволяющая удаленно выполнять код и затрагивающая широкий спектр версий.
Темы
кибербезопасность
уязвимости
Теги
cve
nginx
security
vulnerability
rce
web server
critical
Упомянутые сущности
NGINX
DepthFirst AI
CVE-2026-42945
xakep_ru
Полный текст
Уязвимость в NGINX 18-летней давности приводит к удаленному выполнению кодаИсследователи из компании DepthFirst AI обнаружили в NGINX критическую уязвимость CVE-2026-42945, набравшую 9,2 балла по шкале CVSS. Проблема затрагивает все версии NGINX от 0.6.27 до 1.30.0 и существовала в коде около 18 лет.https://xakep.ru/2026/05/15/cve-2026-42945/
Другие посты из xakep_ru
xakep_ru
2026-05-13T17:36:11+00:00
Новый Linux-червь PCPJack атакует облачную инфраструктуру, ворует учетные данные и удаляет малварь группировки TeamPCP; исследователи SentinelLabs связывают кампанию с бывшим участником TeamPCP.
Читать