Filtrado por assunto

NGINX

Newsletters que abordam este assunto

Encontradas 7 newsletters sobre "NGINX"

15 notícias

Cybersec-1m - 16/07/2026

Suas notícias de cibersegurança em 1 minuto

F5 corrige 3 falhas no NGINX que permitem RCE, exposição de memória e DoS

A F5 emitiu alertas de segurança para três vulnerabilidades críticas (CVE-2026-56434, CVE-2026-42533 e CVE-2026-60005) que afetam o NGINX Plus e o NGINX Open Source. Essas falhas no processamento de dados podem permitir que atacantes não autenticados causem interrupções de serviço, exponham conteúdos da memória ou executem código remotamente.

10 notícias

Cybersec-1m - 03/06/2026

Suas notícias de cibersegurança em 1 minuto

Nova vulnerabilidade "HTTP/2 Bomb" permite DoS remoto em servidores web principais

Pesquisadores descobriram uma vulnerabilidade de negação de serviço remota, apelidada de HTTP/2 Bomb, que afeta as configurações padrão de servidores web amplamente utilizados como NGINX, Apache HTTPD, Microsoft IIS, Envoy e Cloudflare Pingora. A falha, identificada com o auxílio da inteligência artificial OpenAI Codex, permite explorar o processamento do protocolo HTTP/2 para sobrecarregar esses servidores.

10 notícias

Cybersec-1m - 21/05/2026

Suas notícias de cibersegurança em 1 minuto

Novo 0-day de RCE no NGINX "nginx-poolslip" ameaça milhões de servidores

Uma nova vulnerabilidade zero-day, denominada "nginx-poolslip", foi descoberta na versão 1.31.0 do servidor NGINX e permite a execução remota de código (RCE) em milhões de servidores globalmente. Esta falha crítica coloca uma parcela significativa da infraestrutura web mundial em risco de ataques cibernéticos.

9 notícias

Cybersec-1m - 16/04/2026

Suas notícias de cibersegurança em 1 minuto

Falha no Nginx-UI é explorada ativamente para controle total do servidor

Uma vulnerabilidade crítica no nginx-ui, rastreada como CVE-2026-33032 e com pontuação CVSS 9.8, está sendo explorada ativamente para permitir que atacantes remotos assumam o controle total de servidores sem necessidade de autenticação. Essa falha grave exige atenção imediata devido à possibilidade de comprometimento completo do sistema.

9 notícias

Cybersec-1m - 01/04/2026

Suas notícias de cibersegurança em 1 minuto

Publicado código de exploit para falha de restauração de backup no nginx-ui

Uma falha crítica de segurança no mecanismo de restauração de backup do nginx-ui, identificada como CVE-2026-33026, permite que invasores manipulem backups criptografados para executar comandos arbitrários. Com a publicação pública do código de exploração, é urgente que os administradores atualizem o sistema para a versão 2.3.4 a fim de corrigir a vulnerabilidade.

10 notícias

Cybersec-1m - 25/03/2026

Suas notícias de cibersegurança em 1 minuto

Falha no F5 NGINX Plus/Open-Source permite execução de código via MP4.

A F5 divulgou uma vulnerabilidade de alta gravidade (CVE-2026-32647) no módulo `ngx_http_mp4_module` do NGINX que permite a execução de código arbitrário ou negação de serviço (DoS) por meio de arquivos MP4 maliciosos, afetando implantações do NGINX Plus e Open Source onde o módulo de streaming MP4 esteja habilitado.

11 notícias

Cybersec-1m - 06/02/2026

Suas notícias de cibersegurança em 1 minuto

F5 lança correções urgentes para falhas críticas em BIG-IP e NGINX

A F5 divulgou sua Notificação de Segurança Trimestral corrigindo múltiplas vulnerabilidades, classificadas internamente como "Médias", mas que o novo sistema CVSS v4.0 pontua como 8.2, indicando alto risco para ambientes corporativos, afetando especificamente o BIG-IP Advanced WAF.