NGINX 曝严重 RCE 漏洞:潜伏代码库 18 年,全球数亿服务器面临风险
2026 年 5 月 13 日,安全研究机构 depthfirst 与 F5 联合披露了 NGINX 中一个编号为 CVE-2026-42945 的严重漏洞,CVSS v4.0 评分达 9.2。该漏洞属于堆缓冲区溢出类型,存在于 ngxhttprewritemodule 模块中,最早可追溯至 2008 年引入的代码逻辑,在代码库中潜伏长达 18 年。Dept…
2026 年 5 月 13 日,安全研究机构 depthfirst 与 F5 联合披露了 NGINX 中一个编号为 CVE-2026-42945 的严重漏洞,CVSS v4.0 评分达 9.2。该漏洞属于堆缓冲区溢出类型,存在于 ngxhttprewritemodule 模块中,最早可追溯至 2008 年引入的代码逻辑,在代码库中潜伏长达 18 年。Dept…
CVE-2026-31431 Copy Fail 漏洞概述 2026 年 4 月 29 日,安全研究公司 Xint Code(隶属 Theori)公开披露了一个 Linux 内核高危本地提权漏洞,编号 CVE-2026-31431,研究者将其命名为 "Copy Fail"。 该漏洞位于 Linux 内核加密子系统的 algifaead 模块,允许任何本地普通…
Wiz Research 在 GitHub 内部 git 基础设施中发现了一个严重的远程代码执行漏洞(CVE-2026-3854),攻击者仅需一个标准 git push 命令即可在 GitHub Enterprise Server(GHES)或 GitHub.com 的后端服务器上执行任意代码。 GitHub 在收到报告后 6 小时内修复了 GitHub.c…