Интересно Патч вышел утром, атака – в обед. Добро пожаловать в мир, где у вас нет времени на обновления.

Admin

Администратор

1776070956429



В популярном веб-сервере обнаружена уязвимость, которую сначала нашла нейросеть, а затем довели до реальной атаки люди.

Ошибка в nginx позволяет злоумышленникам получить доступ к файлам системы, что делает её крайне опасной.

Уязвимость CVE-2026-27654 затрагивает веб-сервер nginx с включённым модулем WebDAV и определённой конфигурацией. Нейросеть Claude первой указала на ошибку, связанную с переполнением буфера. После ручного анализа выяснилось, что ошибка позволяет выйти за пределы изолированного каталога WebDAV, что открывает доступ к любым файлам, доступным процессу сервера. Исправление вошло в версию 1.29.7, но автоматическая система анализа сразу собрала пример атаки, сократив окно между выходом патча и появлением готовой атаки до нуля.
 
Похожие темы
Admin Интересно Патч Windows остановил принудительные обновления, но вызвал бесконечную перезагрузку серверов. Новости в сети 0
Admin Интересно Microsoft отозвала проблемный патч KB5079391 для Windows 11. Новости в сети 0
Admin Интересно Вьетнамский след, подмена переводов и экстренный патч. В Tor Browser попали вредоносные тексты. Новости в сети 0
S Microsoft выпустила патч для Windows XP, чтобы обезопасить ОС от эксплоитов АНБ Новости в сети 0
Admin Интересно VPN не нужен: на Хабре вышел TG Unblock для ускорения Telegram. Новости в сети 0
Admin Интересно Искал «крота», а вышел на самого себя. Как австралийский айтишник перехитрил ФБР и здравый смысл. Новости в сети 0
Support81 Bulldog вышел из будки: панель управления Shedding Zmiy попала в сеть Новости в сети 0
Admin Интересно Москва в 2026 году: утром — нейросети и доставка за 15 минут, к вечеру — рация и бумажная карта. Новости в сети 0

Название темы