<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Nginx 1.29.4 с устранением уязвимости. Атаки, меняющие настройки nginx для перенаправления трафика</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/139161.html</link>
    <description>Сформирован выпуск основной ветки nginx 1.29.5, в рамках которой продолжается развитие новых возможностей, а также выпуск параллельно поддерживаемой стабильной ветки nginx 1.28.2, в которую вносятся только изменения, связанные с устранением серьёзных ошибок и уязвимостей. В обновлениях устранена уязвимость (CVE-2026-1642), позволяющая атакующему, имеющему возможность вклиниться (MITM) в канал связи между nginx и upstream-сервером, подставить отправляемые клиенту ответы. Проблема затрагивает конфигурации, проксирующие запросы (HTTP 1.x, HTTP/2, gRPC или uWSGI) к вышестоящему серверу с использованием TLS-шифрования...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=64747&lt;br&gt;</description>

<item>
    <title>Nginx 1.29.4 с устранением уязвимости. Атаки, меняющие настр... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/139161.html#36</link>
    <pubDate>Sat, 07 Feb 2026 10:08:56 GMT</pubDate>
    <description>... а для каких-нибудь непредвиденных случаев - возможность вручную задать конфиг, после проставления чекбокса &quot;я понимаю, что делаю&quot;.&lt;br&gt;</description>
</item>

<item>
    <title>Nginx 1.29.4 с устранением уязвимости. Атаки, меняющие настр... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/139161.html#35</link>
    <pubDate>Sat, 07 Feb 2026 08:41:24 GMT</pubDate>
    <description>Опять же, вопрос архитектуры. Если задание вида &quot;положи в конфиг вот такую строку&quot;, это хреновая архитектура. Более того, вообще не должно быть задания вида &quot;измени конфигурацию nginx&quot; - может, там завтра lighttpd или haproxy будет. Задание должно быть вида &quot;добавь виртуальный хост&quot;, &quot;сконфигурируй по шаблону &apos;wordpress&apos;&quot; и т.д.&lt;br&gt;</description>
</item>

<item>
    <title>Nginx 1.29.4 с устранением уязвимости. Атаки, меняющие настр... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/139161.html#34</link>
    <pubDate>Fri, 06 Feb 2026 16:27:57 GMT</pubDate>
    <description>&amp;gt; снижен с &quot;crit&quot; до &quot;info&quot; уровень логгирования SSL-ошибок &quot;ech_required&quot;&lt;br&gt;&lt;br&gt;Ну да, куда вам ECH, не положено.&lt;br&gt;</description>
</item>

<item>
    <title>Nginx 1.29.4 с устранением уязвимости. Атаки, меняющие настр... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/139161.html#32</link>
    <pubDate>Fri, 06 Feb 2026 07:13:17 GMT</pubDate>
    <description> Вообще то это очень интересный подход, атаковать не сам сервис, доступ к его конфигурации, а под это могут попасть не только веб-сервера...&lt;br&gt;</description>
</item>

<item>
    <title>Nginx 1.29.4 с устранением уязвимости. Атаки, меняющие настр... (1)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/139161.html#31</link>
    <pubDate>Fri, 06 Feb 2026 07:12:40 GMT</pubDate>
    <description>И для чего тогда &quot;панель управления на React&quot; ?&lt;br&gt;</description>
</item>

<item>
    <title>Nginx 1.29.4 с устранением уязвимости. Атаки, меняющие настр... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/139161.html#30</link>
    <pubDate>Fri, 06 Feb 2026 06:29:47 GMT</pubDate>
    <description>А chattr +i и правильные права/владелец на конфиги не спасает ?&lt;br&gt;</description>
</item>

<item>
    <title>Nginx 1.29.4 с устранением уязвимости. Атаки, меняющие настр... (1)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/139161.html#28</link>
    <pubDate>Fri, 06 Feb 2026 06:10:34 GMT</pubDate>
    <description>Ну значит положили в очередь задание на изменение конфигурации nginx ... делов-то.&lt;br&gt;</description>
</item>

<item>
    <title>Nginx 1.29.4 с устранением уязвимости. Атаки, меняющие настр... (КО)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/139161.html#27</link>
    <pubDate>Fri, 06 Feb 2026 06:08:15 GMT</pubDate>
    <description>Что пнель управления Nginx на Реакте или возможность влезть между Nginx и сервером приложений?&lt;br&gt;В первом случае - ССЗБ, во втором этот контур лучше вообще держать недоступным для третьих лиц.&lt;br&gt;</description>
</item>

<item>
    <title>Nginx 1.29.4 с устранением уязвимости. Атаки, меняющие настр... (КО)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/139161.html#26</link>
    <pubDate>Fri, 06 Feb 2026 06:05:11 GMT</pubDate>
    <description>У Вас панель управления хостингом на Реакте?&lt;br&gt;</description>
</item>

</channel>
</rss>
