-
AI 发现潜伏 18 年的 NGINX 高危漏洞 CVE-2026-42945:rewrite 模块堆溢出,1900 万实例受影响
2026 年 5 月 12 日,NGINX 官方发布紧急安全公告,修复了一个潜伏了 18 年的高危漏洞 CVE-2026-42945(代号 NGINX Rift),CVSS 评分 9.2(严重级)。全球约 1900 万个 NGINX 实例受影响——但真正让人后背发凉的不是漏洞本身,而是 发现它的不是人类,而是一个 AI。 旧金山 AI 安全实验室 depthfirst 的 AI 系统,用了 6 个…- 126
- 0
-
NGINX 曝潜伏 15 年堆溢出漏洞 CVE-2026-42533:无需认证一条请求即可 RCE,站长请立即升级
2026 年 7 月 15 日,F5 发布紧急安全公告,修复了 NGINX 产品线中的三个高危内存漏洞。其中最严重的 CVE-2026-42533 是一个潜伏了 15 年 的堆缓冲区溢出漏洞,CVSS v4.0 评分高达 9.2(Critical)——攻击者无需登录,一条 HTTP 请求即可��程执行代码。 对于国内大量使用 NGINX 做 Web 服务器、反向代理、负载均衡的站长和企业运维来说,…- 181
- 0



