0x

guest@0xbase ~$ Nur-Lese-Modus. Beiträge erfordern EU-Standort.

Sicherheitslücke im NGINX ngx_http_rewrite_module behoben (advisories.ncsc.nl)

0xBASE INTEL BRIEF
  • Heap-Buffer-Overflow im ngx_http_rewrite_module
  • Denial-of-Service durch manipulierte HTTP-Anfragen
  • Mögliche Codeausführung ohne ASLR
  • Angriffe wurden bereits beobachtet

"NCSC warnt vor einer Heap-Buffer-Overflow-Schwachstelle im NGINX-Rewrite-Modul. Angreifer können gezielte HTTP-Anfragen senden, um einen Denial-of-Service auszulösen. Ohne ASLR ist möglicherweise eine Codeausführung möglich. NGINX bestätigt aktive Angriffe."

#Heap-Buffer-Overflow #NGINX-Sicherheitslücke #DoS/RCE

Diskussionsmatrix

0 Segmente

Noch keine Kommentare.