Security Lab

NGINX

NGINX — это высокопроизводительный веб-сервер, который также часто используется как обратный прокси-сервер и балансировщик нагрузки.
Основная цель NGINX — обработка большого числа одновременных соединений при минимальном потреблении ресурсов. Это достигается благодаря асинхронной архитектуре обработки событий.
NGINX поддерживает различные протоколы, включая HTTP, HTTPS, SMTP, POP3 и IMAP, и может служить кэширующим сервером для статического контента, ускоряя загрузку веб-страниц.

Один запрос и никакого пароля. Критическая уязвимость в nginx-ui позволяет захватить любой сервер

Популярный инструмент для веб-мастеров nginx-ui открыт для взлома.

Nginx обновился всерьез. Что принес стабильный релиз 1.30.0 для серверов и прокси

Один из самых насыщенных стабильных релизов за долгое время.

Патч вышел утром, атака – в обед. Добро пожаловать в мир, где у вас нет времени на обновления

Одна маленькая оплошность стала большой проблемой для всех.

Хакеры просто использовали инструкции NGINX. Оказывается, для взлома не всегда нужны баги

Основными целями новой кибератаки стали государственные и образовательные ресурсы в Азии.

IngressNightmare: новая атака на Ingress-Nginx ведёт к полному взлому Kubernetes

Хакеры нашли золотой ключ к сетям компаний Fortune 500.

Angie 1.7.0: форк Nginx с улучшенной защитой от DoS

Разработчики Angie представили новую версию своего веб-сервера.

Nginx 1.26.0:HTTP/3, улучшенная защита от DoS-атак и оптимизация производительности

Команда nginx анонсировала выпуск новой стабильной версии высокопроизводительного HTTP- сервера.

Раскол в Nginx: Разработчик недоволен «корпоративным вмешательством», создает свободный форк

Максим Доунин, один из создателей Nginx, покидает проект из-за разногласий с F5.

Разработчики Nginx основали в России новую компанию Angie

Инвестиции в проект на начальном этапе составили $1 млн.

Разработчики изучают возможную уязвимость 0-day в NGINX

Подробности об уязвимости уже опубликованы в Сети.

Вредонос NginRAT маскируется под легитимный процесс на серверах Nginx

Вредоносное ПО NginRAT используется в атаках на стороне сервера для кражи данных платежных карт из интернет-магазинов.

В Nginx исправлена критическая уязвимость

Уязвимость в резолвере Nginx позволяет злоумышленнику получить полный контроль над атакуемой системой.

Иск против владельцев Nginx подан в суд США

Lynwood считает себя полноправным владельцем Nginx и рассчитывает получить в рамках иска компенсацию не менее $750 млн. 

Дело о нарушении авторских прав Rambler Group может быть прекращено

Доводы сооснователя Nginx Игоря Сысоева о нарушениях закона во время досудебного производства подтвердились.

В московском офисе Nginx проходят обыски по иску Рамблера о нарушении авторских прав (Обновлено)

В «Рамблере» посчитали неправильным распространение Nginx как открытого ПО.

В свободном web-сервере Nginx обнаружена критическая уязвимость

Проблема затрагивает последние версии Nginx.

На подпольных форумах начали продавать новые эксплоиты для web-серверов Nginx и Apache

Приложение Effusion предназначено для размещения вредоносного контента на атакуемом web-сайте.

Nginx профинансировали на $10 миллионов

На сегодняшний день на адрес разработчиков http-сервера уже перечислено $13 миллионов.

Positive Research обнаружил опасную уязвимость в Web-сервере nginx

Эксперт исследовательского центра Positive Research компании Positive Technologies Владимир Кочетков обнаружил опасную уязвимость в приложении nginx.

Netcraft: web-сервер Nginx занял второе место по популярности в интернете

Web-сервер Nginx занял второе место по распространенности в интернете, обогнав платформу Microsoft IIS.