В NGINX нашли 18-летнюю уязвимость с DoS и риском RCE
В NGINX обнаружили 18-летний баг, которому присвоили CVE-2026-42945 и критичность 9,2 балла по CVSS. Эта уязвимость NGINX позволяет надежно уронить worker-процессы сервера, а при специфической конфигурации и ослабленной защите памяти теоретически довести атаку до удаленного выполнения кода. Для команд, у которых NGINX работает как фронт для API, балансировщик или ingress в Kubernetes, новость неприятная: проблема не в экзотическом модуле, а в очень старом и довольно обычном сценарии с rewrite-правилами...
742 читали · 1 год назад
Новая версия виртуальной машины VMBitrix 9.0.0
Версия виртуальной машины VMBitrix 9.0.0 для CentOS Stream 9 вышла в релиз с основными изменениями: адаптация работы механизмов (скрипты, роли и т.д.) виртуальной машины для ansible новой версии, полный переход на UTF-8, усилена безопасность, исправлены ошибки. Коллеги, сообщаем вам отличную новость! Виртуальная машина VMBitrix 9.0.0 вышла в релиз, rpm пакет доступен для CentOS Stream 9. Новый sh-скрипт для установки машины: bitrix-env-9.sh — способ запуска: wget https://repo.bitrix.info/dnf/bitrix-env-9...
5 дней назад
Критическое обновление безопасности для пользователей VMBitrix
В мае 2026 года раскрыты 7 уязвимостей в веб-сервере nginx, включая две критические. Для одной из них – NGINX Rift, уже опубликован рабочий эксплойт. ВАЖНО! Если вы используете виртуальную машину VMBitrix – обновите bx-nginx до версии 1.30.2 в ближайшие часы. Почему это...
324 читали · 1 год назад
Postgres + Nginx + Fastapi без докер-контейнеров для Arch-подобных систем
С одной стороны докер-контейнеры это очень удобно, а с другой стороны это всё "варится" в какой-то закрытой "коробочке" и не очень понятно что к чему. Поэтому я установлю отдельно postgres, отдельно nginx и все это дело будет управляться при помощи fastapi. Опять жеж, а вдруг с 1 января отключат в России докер и что тогда?! А тут бац и мы помним как это все разместить на компе с помощью установщиков! Итак, поехали: Установил postgres, теперь нужна первоначальная настройка, проинициализировать базу...