TGViewer
1С-Битрикс Безопасность 1С-Битрикс Безопасность @bitrixkiberbez · 4.02K subscribers
Post #109 4.92K
Мы выпустили bx-nginx 1.30.2 в ответ на майское раскрытие уязвимостей веб-сервера nginx

В мае 2026 года команда nginx и компания F5 раскрыли семь уязвимостей в веб-сервере nginx - одном из самых распространённых компонентов веб-инфраструктуры в мире. 1С-Битрикс выпустил обновлённый пакет bx-nginx 1.30.2 для виртуальной машины VMBitrix. Пакет включает патчи для всех семи уязвимостей nginx, в том числе двух критических - NGINX Rift (CVE-2026-42945) и CVE-2026-9256 ("nginx-poolslip"), для первой из которых в открытом доступе уже есть рабочий эксплойт.

❗️Кратко: если вы используете виртуальную машину VMBitrix - обновите bx-nginx до 1.30.2 в ближайшие часы. Для NGINX Rift опубликован эксплойт с обходом ASLR, попытки эксплуатации уже зафиксированы исследователями безопасности.


👉Подробнее, что произошло и кого касается
  • 🔥 10
  • 👍 8
  • ❤ 5
More from @bitrixkiberbez
  1. Sep 7, 2026⚡️Центр информационной безопасности и мониторинга инцидентов компании «1С-Битрикс» информи…
  2. Sep 4, 2026Как малому бизнесу не стать целью злоумышленника? Еще несколько лет назад злоумышленники а…
  3. Aug 27, 2026⚡ Центр информационной безопасности и мониторинга инцидентов компании «1С-Битрикс» информи…
  4. Aug 26, 2026⚠️ Рабочее приложение ≠ безопасное С помощью вайбкодинга приложение можно создать за вечер…
  5. Aug 11, 2026Новый срок перехода на обязательную 2ФА ⚡ Ранее мы сообщали о переходе на обязательную дву…
  6. Jul 31, 2026Двухфакторная аутентификация становится стандартной мерой защиты Мы продолжаем повышать ур…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →