Исследователь безопасности из компании VulnCheck Патрик Гаррити, обнаружил критическую уязвимость Nginx (CVE-2026-42945), которая уже используется хакерами. Уязвимость, получившая название NGINX Rift, может быть надежно использована для вызова отказа в обслуживании (DoS) и потенциально может позволить выполнить удаленный код без аутентификации; все это достигается путем отправки специально сформированного HTTP-запроса на уязвимый экземпляр NGINX. NGINX — это широко используемый веб-сервер и один из фундаментальных компонентов современной веб-инфраструктуры. Он также может выполнять другие функции: балансировщика нагрузки, обратного прокси-сервера и HTTP-кеша. Его разработкой занимается компания F5, специализирующаяся на сетевых технологиях и доставке приложений. Она поддерживает и выпускает версию с открытым исходным кодом (NGINX Open Source), предлагает коммерческую версию NGINX Plus. CVE-2026-42945 — это уязвимость, связанная с повреждением памяти, которая затрагивает NGINX Open Sour