목록2026/05/20 (1)
히큐리티(Hecurity)
오늘의 뉴스클리핑의 이슈는 바로 NGINX 치명적 결함 발견 입니다 - ! NGINX 치명적 결함 발견 최근 발견된 NGINX의 심각한 힙 버퍼 오버플로우 취약점인 CVE-2026-42945(일명 NGINX Rift)는 무려 18년 동안 코드베이스에 잠복해 있던 것으로 확인되었다. 이 취약점은 NGINX Open Source 및 NGINX Plus의 ngx_http_rewrite_module에서 발생하며, 공격자는 별도의 인증 절차 없이 특수하게 조작된 HTTP 요청을 보내 서버에 서비스 거부(DoS) 상태를 유발할 수 있다. 특히 시스템의 주소 공간 레이아웃 임의화(ASLR) 기능이 비활성화된 환경이라면 원격 코드 실행(RCE)을 통해 서버 제어권까지 장악할 수..
뉴스클리핑✂️
2026. 5. 20. 10:43