TGViewer
Security Analysis Security Analysis @securation · 12.3K subscribers
Post #1928 4.77K
⭕️یک‌آسیب‌پذیری جدید در سرویس‌های NginX با شناسهٔ CVE-2026-42945، اکیداً توصیه می‌کنیم در اسرع وقت، NginX نصب‌شده روی سرور(های) خود را به آخرین نسخه به‌روزرسانی کنید.

این آسیب‌پذیری با درجه‌بندی ۹.۲، نیازمند به‌روزرسانی فوری است و به مهاجمان این امکان را می‌دهد که کدهای مخرب را روی سرور اجرا کنند یا مانع از عملکرد صحیح سرور شوند.

طبق اعلام توسعه‌دهندگان پروژه، کاربران می‌بایست آخرین به‌روزرسانی‌های NginX را نصب کنند.

نمونهٔ آسیب‌پذیری:

rewrite ^/users/([0-9]+)/(.*)$ /index.php?id=$1&tab=$2 last;


در صورتی که امکان به‌روزرسانی برای شما وجود ندارد، توصیه می‌شود در تنظیمات بازنویسی آدرس‌ها (Rewrite)، به جای استفاده از Unnamed Captures از Named Captures استفاده کنید.

https://nvd.nist.gov/vuln/detail/CVE-2026-42945

@securation
  • 👍 4
  • 😭 2
More from @securation
  1. Sep 28, 2026ترس توی ذهن آدم با فکر کردن بزرگتر میشه. اما وقتی دست به اقدام میزنی کوچیکتر میشه. @secura…
  2. Sep 27, 2026⭕️مهندسی معکوس و دور زدن محدودیت‌های نرم‌افزاری با OpenClaw و Codex این منابع راهنمای جامع…
  3. Sep 25, 2026⭕️نقش AI در جاهای کاربردی اینشکلی هست که الان بعنوان مثال اوبونتو به انتشار هفتگی به‌روزرس…
  4. Sep 23, 2026خبر خوب اول مهر اینکه یک زیرودی به اپل گزارش داده بودم ، فیکس کردن و گزارش رو هم بدون تشکر…
  5. Sep 22, 2026⭕️ گروه هکری "شاینی هانترز" ادعا کرده است که به سیستم‌های اداره تحقیقات فدرال (FBI) نفوذ ک…
  6. Sep 20, 2026🚀 رونمایی از تیزر رسمی رویداد «المپیک فناوری ۱۴۰۵» 🚀 Official Teaser: Tech Olympics 2026…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →