Vulnérabilité critique de 18 ans dans le module de réécriture NGINX
Des chercheurs en cybersécurité ont révélé plusieurs vulnérabilités de sécurité touchant NGINX Plus et NGINX Open, dont une faille critique restée indétectée pendant 18 ans. La vulnérabilité, découverte par depthfirst, est un problème de débordement de tampon impactant ngx_http_rewrite_module (CVE-2026-42945, score CVSS v4 : 9.2) et pourrait permettre à un attaquant d'exécuter du code à distance ou de provoquer une