الاثنين 27 يوليو 2026 05:52:24 GMT+02:00

Netcrook

الرئيسيةالبيان
الأخبار
Techcrook
Geocrook
WikicrookالفريقAppاتصالتسجيل الدخول
EnglishItaliano

#Nginx Rift


عندما تصبح قاعدة إعادة الكتابة مسارًا للتعطل

توضح ثغرة NGINX التي تم تتبعها حديثًا، والتي وُصفت باسم «Nginx Rift» في إحدى الروايات العامة، كيف يمكن لمنطق وكيل الحافة أن يتحول إلى مشكلة توافر عندما يطابق المهاجمون نمط الطلب المناسب.

NGINX تحت الهجوم بعد أن حوّل خلل بالغ الخطورة الإعدادات إلى سطح هجوم

تُظهر موجة جديدة من الهجمات المرتبطة بـ «Nginx Rift» كيف يمكن لخادم ويب أن يصبح خطيرًا ليس فقط بسبب نسخته، بل بسبب الطريقة التي تم ضبطه بها.

صدع NGINX: خطأ إعادة الكتابة الذي يحوّل التوجيه العادي إلى سطح هجوم

يمكن لتجاوز سعة مخزن مؤقت في الذاكرة المكدسة (heap) ضمن مسار إعادة الكتابة في NGINX أن يتسبب في تعطّل عمليات العامل، وتحت شروط أضيق قد يفتح أيضًا طريقًا لتنفيذ تعليمات برمجية عن بُعد.

قاعدة إعادة كتابة واحدة، وانعطافة خاطئة واحدة: خطأ NGINX الذي قد يكسر الباب الأمامي

ثغرة حرجة في محرك إعادة الكتابة لدى NGINX تحوّل نمط إعداد اعتياديًا إلى خطر فساد في الذاكرة لوكلاء المرور والـ load balancers وطبقات الإدخال المواجهة للإنترنت.