14 сентября в интернете появилась информация о наличии в web-сервере Nginx удаленной критической уязвимости (CERT VU #180065, CVE-2009-2629): использовав ее можно сделать переполнение буфера, которое может привести к выполнению произвольного кода с правами рабочих процессов или к осуществлению атаки "отказ в обслуживании" через передачу специальным образом сформированного URL адреса.
Уязвимые версии: 0.1.0-0.8.14
Версии с исправлениями: nginx-0.8.15, nginx-0.7.62, nginx-0.6.39 и nginx-0.5.38
источник
Критическая уязвимость в http-сервере Nginx - CERT VU#180065, CVE-2009-2629 | 0 Комментарии | Создать учётную запись
Следующие комментарии принадлежат тем, кто их опубликовал. Этот сайт не несёт ответственности за содержание комментариев.