Výsledky hledání

výrobce: NGINX× v celém archivu zrušit filtry

10 karet z 11 položek CZ · EN/orig

1

SPOJENO PŘES CVE Zranitelnost CVE-2026-90439 v modulu ngx_http_v3_module pro NGINX

V produktech NGINX Plus a NGINX Open Source byla v modulu ngx_http_v3_module nalezena zranitelnost CVE-2026-90439. Při použití protokolu HTTP/3 s OpenSSL verze 3.5.0 a staršími může dojít k přetečení vyrovnávací paměti na haldě, což vzdálenému útočníkovi umožňuje vyvolat odepření služby (DoS) nebo způsobit omezené poškození dat.

EPSS 0.00 CVSS 6.5 CVE-2026-90439 NGINX OpenSSL F5 FI FR

tg: zranitelnost

· NCSC-FI · K000162604: NGINX ngx_http_v3_module vulnerability CVE-2026-90439 · CERT-FR – avis · Vulnérabilité dans F5 NGINX (16 septembre 2026)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD

1

F5 opravuje zranitelnosti v produktech NGINX

Podle CSIRT Itálie vydala společnost F5 bezpečnostní aktualizace, které řeší pět nových zranitelností v produktech NGINX. Jedna z těchto chyb dosahuje kritické závažnosti a čtyři jsou hodnoceny jako vysoce závažné.

EPSS 0.00 CVE-2026-18329 CVE-2026-66362 CVE-2026-77180 CVE-2026-78222 CVE-2026-78689 F5 NGINX IT

tg: zranitelnost

· CSIRT Itálie (ACN) · F5: risolte vulnerabilità nei prodotti NGINX

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

1

Zranitelnost v NGINX HTTP DAV modulu umožňující vzdálené spuštění kódu

Zdroj uvádí zranitelnost v NGINX HTTP DAV modulu, kterou mohou vzdálení útočníci bez autentifikace zneužít ke spuštění libovolného kódu. Zdroj ji ohodnocuje skóre CVSS 8.1 a přiřazuje jí identifikátor CVE-2026-27654.

EPSS 0.25 CVSS 8.1 CVE-2026-27654 NGINX US

· Zero Day Initiative · ZDI-26-578: NGINX HTTP Dav Module Alias Directive Integer Underflow Remote Code Execution Vulnerability

Shrnutí generováno strojově za 0,0023 USD

2

1

1

1

1

1