Vulnerabilitate nouă în Nginx: actualizează sau roagă-te
Un nou exploit pentru Nginx – motiv să lași cafeaua și să actualizezi configurările.

Cercetătorii de la DepthFirstDisclosures au publicat un instrument open-source, Nginx-Rift, care demonstrează o nouă vulnerabilitate în popularul server web. Dacă Nginx-ul tău este în producție fără actualizări – e timpul să-ți amintești unde ai backup-ul.
Ce este?
Exploitul exploatează o particularitate în procesarea cererilor, care poate duce la scurgeri de memorie sau chiar execuție de cod de la distanță. E ca și cum ai lăsa ușa serverului deschisă, iar un atacator intră și mută serverele. Detaliile nu sunt încă dezvăluite, dar PoC-ul este deja pe GitHub – pregătește-te de valuri de scanări de la boți.
Cine e în pericol?
Toți cei care folosesc Nginx fără ultimele patch-uri. Mai ales configurațiile cu proxy și balansare – unde cererile trec prin mulți handleri. Dacă CI/CD-ul tău construiește imagini o dată pe lună – ești în pericol. Dezvoltatorii recomandă actualizarea la ultima versiune stabilă.
Ce să faci?
- Actualizează Nginx la ultima versiune (verifică changelog-ul).
- Dezactivează modulele inutile și restricționează accesul la endpoint-urile administrative.
- Configurează un WAF (de exemplu, ModSecurity) pentru a bloca cererile suspecte.
- Verifică logurile pentru anomalii – poate cineva testează deja exploitul.
Comentariul studioului METABYTE: Încă o amintire că și cel mai sigur server necesită atenție. Am putea sugera să încredințați actualizarea profesioniștilor, dar sigur veți face totul singuri, apoi veți repara eroic consecințele. Sunați dacă e ceva.
URMATORUL PAS
Ti-a placut abordarea?
Aplicam aceleasi principii in proiectele clientilor: AI, automatizari, produse care nu se sting dupa lansare.