TGViewer
تکنولوژی،خبری،هوش مصنوعی، تکنولوژی،خبری،هوش مصنوعی، @itsecuritycomputer · 175K subscribers
Post #31483 13.5K
🔻حفره‌ای در قلب NGINX: سرورها با یک درخواست ساده HTTP زمین‌گیر می‌شوند

🔹بهره‌برداری از آسیب‌پذیری تازه کشف‌شده در NGINX می‌تواند از ایجاد اختلال در سرویس فراتر رفته و زمینه را برای اجرای کد از راه دور فراهم کند و مدیران سیستم باید هرچه سریع‌تر سرورهای خود را به‌روزرسانی کنند.

🔹شرکت F5 وصله امنیتی یک آسیب‌پذیری بحرانی در وب‌سرور NGINX را منتشر کرده است؛ نقصی که به مهاجم از راه دور و بدون نیاز به احراز هویت اجازه می‌دهد با ارسال درخواست‌های HTTP دستکاری‌شده، باعث سرریز بافر در حافظه (Heap Buffer Overflow) پردازش‌های Worker شود.

🔹طبق این گزارش، علاوه بر هسته NGINX و NGINX Plus، محصولات NGINX Ingress Controller، Gateway Fabric، App Protect WAF و Instance Manager نیز از این آسیب‌پذیری تأثیر می‌پذیرند.

@ITSecurityComputer
  • ❤ 12
  • 👍 3
More from @itsecuritycomputer
  1. Oct 9, 2026شرکت اسپیس ایکس متعلق به ایلان ماسک، موافقت کرده که مجوزهای طیف رادیویی را برای گسترش استا…
  2. Oct 9, 2026🔴بهترین آنتی‌ویروس‌های ۲۰۲۶ برای ویندوز ▪️اگر امنیت فایل‌ها و اطلاعات سیستمتون براتون مهم…
  3. Oct 9, 2026🧮 راهنمای سریع زیرشبکه‌بندی — اصول اساسی شبکه‌ زیرشبکه‌بندی یکی از مهارت‌هایی است که هر م…
  4. Oct 9, 2026- توییت عجیب حساب رسمی تلگرام در X : how it feels to be the only mfs defending democracy چ…
  5. Oct 9, 2026ثروت ایلان ماسک امروز به ۱.۱ تریلیون دلار رسید؛ اگه براتون سواله که به پول ما چقدر میشه، م…
  6. Oct 9, 2026😐 چرا هوش مصنوعی بعضی وقتا «دروغ مصلحتی» میگه؟ ▪️دلیلش اینه که مدل‌های زبانی مثل ChatGPT،…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →