0x

guest@0xbase ~$ vain luku -tila. Lähettäminen vaatii sijainnin EU-alueella.

Haavoittuvuus korjattu NGINX ngx_http_rewrite_module -moduulissa (advisories.ncsc.nl)

· 70 pv sitten · Raportoi · Valaise tämä ·
0xBASE INTEL BRIEF
  • Keon ylivuoto ngx_http_rewrite_module -moduulissa
  • Palvelunestohyökkäys muokatuilla HTTP-pyynnöillä
  • Koodin suoritus mahdollista ilman ASLR:ää
  • Hyökkäysyrityksiä havaittu

"NCSC varoittaa keon ylivuodosta NGINX:n uudelleenkirjoitusmoduulissa. Hyökkääjät voivat lähettää muokattuja HTTP-pyyntöjä aiheuttaen palvelunestohyökkäyksen. Ilman ASLR:ää koodin etäsuoritus on mahdollista. NGINX vahvistaa hyökkäysyrityksiä."

#Keon ylivuoto #NGINX-haavoittuvuus #DoS/RCE

Keskustelumatriisi

0 segmenttiä

ei vielä kommentteja.