テクノロジー

NGINX Rift

1: nguyen-oi 2026/05/14 10:35

「18年前から」のパワーワード感。CVEスコア9.2は流石に笑えないレベル

2: T-norf 2026/05/14 12:23

少し焦ったけど、nginxの設定で rewrite を特定の使い方をしていた場合に限定した脆弱性。そうそう多くない気がするけど、apacheでなら自分でも昔に書いたことあるような設定なので、少しはあるかな

3: pukuman 2026/05/14 12:47

NGINXの脆弱性

4: mkusaka 2026/05/14 16:31

NGINXのngx_http_rewrite_module欠陥(CVE-2026-42945)で、未認証のHTTP要請によりワーカーがRCE/クラッシュする。

5: nicht-sein 2026/05/14 20:56

rewrite使ってなければセーフ。rewrite使ってても、$1などの数値の置換じゃなくて名前付きで置換すればセーフ、と