ChatCrawlersearch across public Telegram Open the app
M

MasterDnsVPN Chat

сообщение · 2026-07-20 06:54 UTC
I
Фотография
click to show
👋 درود، بلاخره یه چیزی به فنا رفت که من یه اطلاعیه بزنم 😁 ✅ چندین مشکل امنیتی جدید و مهم در وب‌سرور Nginx (انجین‌اکس) شناسایی و فیکس شده. اگر سروری دارید که از انجین‌اکس برای میزبانی وب‌سایت‌ها، پروژه‌ها یا به عنوان Reverse Proxy استفاده می‌کنه، حتماً نسبت به آپدیتش اقدام کنین. 🚨 هشدار امنیتی بسیار مهم: آسیب‌پذیری‌های بحرانی و مهم در سرورهای Nginx ⚠️ آسیب‌پذیری CVE-2026-42533 (سرریز بافر - Buffer Overflow): این یک باگ امنیتی با درجه اهمیت بالا (Major) است که در زمان استفاده از map و regex رخ می‌دهد. این آسیب‌پذیری می‌تواند باعث کرش کردن وب‌سرور (اختلال در سرویس‌دهی) یا در بدترین حالت منجر به اجرای کد از راه دور (RCE) شود؛ به این معنی که مهاجمان می‌توانند کنترل سرور را در دست بگیرند! ⚠️ آسیب‌پذیری CVE-2026-60005 (نشت حافظه - Memory Disclosure): این باگ با درجه متوسط (Medium) در ماژول ngx_http_slice_module شناسایی شده است. این نقص به هکرها اجازه می‌دهد تا بخش‌هایی از حافظه وب‌سرور را بخوانند که ممکن است حاوی اطلاعات بسیار حساس کاربران، نشست‌ها (Sessions)، کوکی‌ها یا پیکربندی‌های داخلی باشد. ⚠️ آسیب‌پذیری CVE-2026-56434 (استفاده پس از آزادسازی - Use-After-Free): مشکل امنیتی دیگری با درجه متوسط در ماژول ngx_http_ssi_module کشف شده است. این باگ می‌تواند منجر به دور زدن محدودیت‌های حافظه، از کار انداختن سرویس (DoS) و یا در شرایطی خاص باعث اجرای دستورات مخرب توسط هکر روی سرور شود. 🛡 راه‌حل: برای رفع تمامی این مشکلات و جلوگیری از نفوذ یا قطعی سرور، باید فوراً وب‌سرور Nginx خود را به یکی از نسخه‌های ایمن زیر (یا نسخه‌های بالاتر) آپدیت کنید: ✅ 1.31.3 and higher (نسخه‌های Mainline) ✅ 1.30.4 and higher (نسخه‌های Stable) 💻 دستورات بررسی و آپدیت برای انواع سرورهای لینوکسی: ◀️ بررسی نسخه فعلی: برای بررسی نسخه‌ای که هم‌اکنون روی سرور شما نصب است، کامند زیر را وارد کنید: nginx -v ◀️ آپدیت در اوبونتو و دبیان (Ubuntu / Debian): sudo apt update sudo apt install --only-upgrade nginx ◀️ آپدیت در راکی‌لینوکس، آلما لینوکس و سنت‌اواس (Rocky / Alma / CentOS): sudo dnf upgrade nginx # یا sudo yum update nginx ◀️ پس از آپدیت، برای اطمینان از اعمال تغییرات، سرویس انجین‌اکس را ری‌استارت کنید: sudo systemctl restart nginx nginx -v ⚠️ ممکن است این آپدیت ها در برخی سیستم عامل ها هنوز اعمال نشده باشند، پس باید دستی نسخه جدید رو از سایت خود Nginx نصب کنید، البته این باگ‌ها تنها زمانی قابل اکسپلویت هستند که شما از ماژول‌های خاصی در فایل تنظیمات Nginx (معمولاً در مسیر /etc/nginx/) استفاده کرده باشید، پس اگر از موارد گفته شده در بخش اول خبر، استفاده میکنید، یا باید به صورت دستی Nginx رو به نسخه آخر آپدیت کنید، یا موقتا تنظیمات مرتبط با این آسیب پذیری ها و استفاده از ماژول های ذکر شده رو غیرفعال کنید. ⏱️ لطفاً در سریع‌ترین زمان ممکن سرورهای انجین‌اکس خود را بروزرسانی کنید و این پیام را برای سایر ادمین‌ها بفرستید. ❤️ پیروز و سربلند باشید. 🤨 با تشکر فراوان، امین محمودی 🗓 29 تیر ماه 1405 🛡 کانال: @MasterDnsVPN 💬 گروه: @MasterDnsVPNGroup 📌 #امنیت #سرور #انجین‌اکس #لینوکس #هک #Security #Nginx #CVE_2026_42533 #CVE_2026_60005 #CVE_2026_56434 #Linux
5.3K ·

Вся лента · оригинал в Telegram

Open in Telegram Каталог площадок Искать в ChatCrawler

A snapshot of an open public feed from the search index ChatCrawler — “Google for public Telegram”; refreshed as the venue is crawled. Times are UTC.

Public content only, official Telegram API. About · FAQ · What we do not do · Remove a page · Catalog