标签

可观测性

nginx 1.30.1 发布:修复 rewrite 模块 RCE 与 HTTP/2 注入高危漏洞

来源: oschina.net 37
nginx 1.30.1 刚刚发布,但这次不是常规的小版本迭代——它带着两个必须重视的安全补丁而来。其中一个是可能导致任意代码执行的堆溢出漏洞(CVE-2026-42945),另一个是 HTTP/2 请求体注入(CVE-2026-42926)。如果你的业务暴露在公网,升级优先级应该拉满。 CVE-2026-42945 影响的是 。这个模块在日常配置中出...