5 дней назад
Обновлён nginx 1.31.3 с устранением критической уязвимости RCE
Разработчики выпустили версию nginx 1.31.3 основной ветки разработки, а также обновление стабильной ветки 1.30.4. В обоих релизах устранены три уязвимости. Критическая проблема CVE-2026-42533 с оценкой опасности 9,2 из 10 связана с переполнением буфера в директиве map при использовании регулярных выражений с подстановками через неименованные или именованные переменные. Уязвимость могла позволить удалённое выполнение кода на сервере при отправке специально сформированного HTTP-запроса. Уязвимость CVE-2026-60005 (8,8 из 10) приводила к утечке неинициализированной памяти рабочего процесса в модуле ngx_http_slice_module при работе с регулярными выражениями, содержащими неименованные подстановки...
4 дня назад
Сайт резко перестал открываться: как обнаружить DDoS-атаку и что делать на VPS или обычном хостинге
Еще несколько минут назад сайт работал нормально. Затем страницы начали открываться по 20–30 секунд, появились ошибки 502 и 504, а панель хостинга сообщила о превышении лимитов. Первая мысль — DDoS. Но не стоит сразу блокировать половину интернета. Похожие симптомы могут появиться из-за зависшей базы данных, ошибки PHP, резервного копирования или слишком тяжелого запроса. В этой статье не будем ограничиваться общими советами. Разберем практический алгоритм: какие команды выполнить на сервере, что...