Des nouvelles ont été ajoutées en tête de listes.
Remontez pour les voir.
Inscription à la newsletter
NGINX - CVE-2026-42533 : cette faille peut faire planter votre serveur Web
Florian BURNEL - ITConnect -
20/07
F5 a corrigé la CVE-2026-42533, une faille critique de NGINX qui peut faire planter les workers et, parfois, permettre une exécution de code à distance.
Le 15 juillet 2026, F5 a corrigé une faille de sécurité critique dans NGINX : la CVE-2026-42533, un dépassement de tampon. Cette vulnérabilité présente dans NGINX depuis 2011 permet à un attaquant distant non authentifié de faire planter les processus workers du serveur Web, via de simples requêtes HTTP. Dans le pire des cas, une exécution de code à distance est également envisageable. Voici ce que l'on sait.
Sommaire
CVE-2026-42533 : une faille critique dans NGINX
DoS confirmé, exécution de code : jusqu'où va vraiment la menace ?
Comment se protéger ?
CVE-2026-42533 : une faille critique dans NGINX
Cette nouvelle faille de sécurité, associée à la référence CVE-2026-42533 et à un score CVSS v4.0 de 9.2 sur 10 (soit une faille critique), est exploitable par un attaquant distant et non authentifié à l'aide de requêtes HTTP spécialement forgées. La faille se situe dans le moteur de scripts de NGINX, la partie du... [Courte citation de 8% de l'article original]
Loading...
🍪
Le modèle économique de notre site repose sur l'affichage de publicités personnalisées basées sur l'utilisation de cookies publicitaires. En continuant votre visite sur notre site, vous consentez à l'utilisation de ces cookies.
Politique de confidentialité