nginx是一个高性能的HTTP和反向代理服务器,也是一个IMAP/POP3/SMTP代理服务器。近年来越来越多的网站管理员放弃了臃肿的Apache而选用nginx,不过看起来一直广受好评的nginx最近遇到了不小的麻烦,国内一个名为“80sec"的小组发现了nginx的一个巨大漏洞。
国内安全小组发现惊天漏洞
“80sec”小组于5.20日下午6点发布了一个关于nginx的漏洞通告,表示由于该漏洞的存在,使用nginx+php构建的网站都会因此变得不再安全,只要用户拥有上传图片的权限,就可以利用此漏洞轻松入侵网站服务器,直到5.21日凌晨,nginx尚未发布修复该漏洞的补丁。
...
订阅我的BLOG(RSS)