当前位置: 首页 > news >正文

Nginx爆出漏洞 百万网站面临风险

2019独角兽企业重金招聘Python工程师标准>>> hot3.png

前一阵子apache出漏洞,现在nginx也爆出漏洞

 

Nginx惊现漏洞 百万网站面临风险 nginx漏洞解决方案

 

际知名的服务器Nginx存在缓冲区溢出漏洞,目前利用该漏洞进行网络攻击的恶意程序已经在互联网上出现。届时,使用Nginx服务器的互联网平台将面临用户信息被盗、商业机密泄露等危险

所谓缓冲区溢出,就是指程序运行时,向预留的缓冲区填充了过量的数据而导致数据溢出。而缓冲区溢出漏洞,就是由缓冲区溢出引起的程序崩溃或程序转而执行其它指令。针对本次Nginx的漏洞,黑客可以通过精心构造的特定请求触发该漏洞,并通过栈溢出的方式执行任意代码。目前可以利用该漏洞的程序已经在开源漏洞检测工具Metasploit中添加,黑客可以通过该工具实现漏洞攻击,并向目标服务器提取权限,盗取数据库中的任意信息。

Nginx是一款轻量级高性能的HTTP和反向代理服务器。由于性能强大、系统资源消耗低、运行稳定等特点,使得许多大型门户网站都使用该产品作为Web服务器或反向代理服务器。目前,已有100多万家网站在使用Nginx服务器,像腾讯、迅雷在线、新浪等大型网站都在使用nginx.

广大网站管理员及时到Nginx的官方网站下载最新的补丁程序(下载地址:http://nginx.org/en/download.html),以避免可能遭遇的“拖库”威胁。


摘自http://www.seomumu.com/资讯/nginx惊现漏洞-百万网站面临风险/

转载于:https://my.oschina.net/luohusan/blog/135940

相关文章:

  • 免费https证书
  • Linux 下压缩与解压.zip和.rar及.7z文件
  • JDK里的设计模式
  • Oracle查询访问同一表的两个以上索引(二)
  • Android CMake轻松实现基于OpenSSL的HmacSHA1签名
  • linux下c++使用第三方lib编译lib
  • 谈谈神秘的ES6——(三)ES6的函数
  • 思科单臂路由配置
  • 资深架构师: 推荐高薪架构学习路线
  • memcache的安装
  • 缓存更新的套路
  • 在客户端正确的关闭WCF连接! zt
  • 公司ERP服务器中勒索病毒原因事后分析
  • 关于I/O上下拉电阻的应用总结
  • babylonjs
  • [分享]iOS开发-关于在xcode中引用文件夹右边出现问号的解决办法
  • 2017前端实习生面试总结
  • C++类中的特殊成员函数
  • Java 实战开发之spring、logback配置及chrome开发神器(六)
  • Java反射-动态类加载和重新加载
  • js写一个简单的选项卡
  • js作用域和this的理解
  • spring boot下thymeleaf全局静态变量配置
  • spring学习第二天
  • 从 Android Sample ApiDemos 中学习 android.animation API 的用法
  • 反思总结然后整装待发
  • 分布式事物理论与实践
  • 如何邀请好友注册您的网站(模拟百度网盘)
  • 深入浅出Node.js
  • 使用common-codec进行md5加密
  • 使用docker-compose进行多节点部署
  • 使用Envoy 作Sidecar Proxy的微服务模式-4.Prometheus的指标收集
  • 使用putty远程连接linux
  • 腾讯优测优分享 | Android碎片化问题小结——关于闪光灯的那些事儿
  • Hibernate主键生成策略及选择
  • Salesforce和SAP Netweaver里数据库表的元数据设计
  • 说说我为什么看好Spring Cloud Alibaba
  • ​LeetCode解法汇总2670. 找出不同元素数目差数组
  • ​Python 3 新特性:类型注解
  • ​低代码平台的核心价值与优势
  • ​渐进式Web应用PWA的未来
  • ​软考-高级-系统架构设计师教程(清华第2版)【第15章 面向服务架构设计理论与实践(P527~554)-思维导图】​
  • ​软考-高级-系统架构设计师教程(清华第2版)【第9章 软件可靠性基础知识(P320~344)-思维导图】​
  • ​直流电和交流电有什么区别为什么这个时候又要变成直流电呢?交流转换到直流(整流器)直流变交流(逆变器)​
  • (06)金属布线——为半导体注入生命的连接
  • (1) caustics\
  • (附源码)springboot 个人网页的网站 毕业设计031623
  • (附源码)ssm学生管理系统 毕业设计 141543
  • (十一)图像的罗伯特梯度锐化
  • (四) 虚拟摄像头vivi体验
  • (未解决)jmeter报错之“请在微信客户端打开链接”
  • (五)大数据实战——使用模板虚拟机实现hadoop集群虚拟机克隆及网络相关配置
  • (转)微软牛津计划介绍——屌爆了的自然数据处理解决方案(人脸/语音识别,计算机视觉与语言理解)...
  • (转)重识new
  • (转)总结使用Unity 3D优化游戏运行性能的经验