Nginx : une nouvelle faille de sécurité découverte et publiée
Une faille exploitable a été détectée dans le serveur web Nginx et révélée publiquement sur GitHub.
14 faits pour « Nginx », page 1 sur 1
Une faille exploitable a été détectée dans le serveur web Nginx et révélée publiquement sur GitHub.
Les équipes de sécurité d'AlmaLinux et d'autres distributions ont publié des correctifs critiques adressant des vulnérabilités du kernel Linux et de Nginx.
L'amélioration provient de l'architecture événementielle asynchrone de Nginx versus le modèle par processus d'Apache.
La configuration Nginx optimise la distribution du trafic pour les applications d'entreprise.
Une faille dans Nginx Open Source et Nginx Plus permet l'exécution de code malveillant. Les attaquants peuvent exploiter cette vulnérabilité sur des serveurs non mis à jour.
Un nouvel outil (ing-switch) automatise la migration des configurations Ingress NGINX vers d'autres contrôleurs Kubernetes en traitant les 119 annotations et leurs mappages cibles.
Le 15 mars 2026, les mainteneurs de nginx-ui ont découvert une vulnérabilité grave avec une liste de contrôle d'accès vide acceptant tous les utilisateurs.
Une faille de sécurité critique affectant nginx-ui permet une prise de contrôle complète du serveur Nginx.
Les benchmarks 2026 montrent que Caddy 2.8 surclasse Nginx 1.26 en vitesse pour le servage de fichiers statiques, une opération fondamentale pour 78 % des applications web.
Des vulnérabilités multiples ont été découvertes simultanément dans six produits majeurs : Mitel, Splunk AI Toolkit, Nginx, Atlassian, Google Android 17 et Mattermost Desktop App.
Un développeur crée une solution complète de détection d'attaques DDoS combinant Python, Docker et Nginx.
Un développeur qui laissait tourner une instance gratuite Oracle Cloud ARM avec Nginx a décidé d'explorer ses capacités de manière créative.
Les vulnérabilités concernent des paquets comme kernel, nginx et postgresql. Les utilisateurs sont invités à appliquer ces mises à jour sans délai pour éviter des risques d'exploitation.
Un système de détection d'anomalies HTTP conçu avec Python et Nginx a été déployé derrière Nextcloud pour identifier les modèles de trafic suspects en temps réel.