小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
NGINX修复自2011年就引入的高危安全漏洞 在特定配置下可以触发远程代码执行

#安全资讯 NGINX 发布新版本修复 2011 年起就存在的高危安全漏洞,在特定配置下可以触发崩溃以及远程代码执行。该漏洞从 2011 年发布的 0.9.6 版中开始引入,直到近期才被安全研究员发现并报告给 F5 公司。目前 F5 已经发布 1.30.4 稳定版和 1.31.3 主线版修复漏洞,使用 NGINX 的开发者需要及时升级。查看全文:https://ourl.co/113999

NGINX修复自2011年就引入的高危安全漏洞 在特定配置下可以触发远程代码执行

蓝点网
蓝点网 · 2026-07-21T01:51:11Z
应对ingress-NGINX退役

2026年3月,Kubernetes的ingress-nginx控制器将退役,组织需考虑迁移至其他控制器或现代化网络架构。可选路径包括迁移至Contour控制器或Gateway API,以解决Ingress的结构性限制。选择应基于组织的技术债务和未来目标。

应对ingress-NGINX退役

Cloud Native Computing Foundation
Cloud Native Computing Foundation · 2026-07-09T20:45:02Z
使用NGINX和OpenTelemetry为AI代理创建网络边界

本文讨论了如何为AI代理创建网络边界,以提高安全性和可观察性。通过结合NGINX和OpenTelemetry,可以有效控制和监测AI代理的网络行为。尽管这种方法专注于网络行为的控制,但并不能保证代理的决策是安全的。未来的工作将探讨如何将网络控制与更高层次的治理机制结合。

使用NGINX和OpenTelemetry为AI代理创建网络边界

Cloud Native Computing Foundation
Cloud Native Computing Foundation · 2026-07-08T11:00:00Z
20260708的胡言乱语

文章讨论了多个技术主题,包括LinkedIn招聘中的后门、网站favicon存储方法、开源工具TownSquare、Git文件忽略机制、Nginx反向代理配置、迷你机架搭建、AI助手安全测试、DNS基准测试工具dnspick及公共DNS解析器对比指南。

20260708的胡言乱语

bboysoul的博客
bboysoul的博客 · 2026-07-08T10:05:00Z
OpenResty 私有库:高性能 Lua 与 Nginx 模块

OpenResty 私有库由 OpenResty Inc. 开发,提供高性能的 Lua 库和 Nginx 模块,支持商业使用。多个库是知名开源组件的增强版本,具备更高的吞吐量和资源消耗可预测性,包括优化版 LuaJIT、快速的 Redis 和 MySQL 客户端等,支持动态流量控制和 TLS 会话管理。通过标准包管理器分发,需使用订阅令牌认证。

OpenResty 私有库:高性能 Lua 与 Nginx 模块

OpenResty 官方博客
OpenResty 官方博客 · 2026-07-08T00:00:00Z
从手动 govanityurls + Nginx 迁移到 gvu:一次真实迁移记录

本文讨论了将现有的govanityurls迁移到gvu的步骤和注意事项。迁移后,团队可以通过通配符路由简化私有仓库管理,减少手动维护工作,同时保留自定义域名。迁移过程快速,主要时间用于盘点现有映射,实际操作简单高效。

从手动 govanityurls + Nginx 迁移到 gvu:一次真实迁移记录

Tony Bai
Tony Bai · 2026-07-07T22:30:00Z
OpenResty 教程:从 Hello World 到生产环境的 7 步实战指南

OpenResty 是一个基于 Nginx 和 LuaJIT 的动态 Web 平台,允许用户通过 Lua 编写自定义逻辑。该教程系列分为七个步骤,适合有 Nginx 基础的工程师,内容涵盖 Lua 模块、数据共享和流式响应等,帮助用户掌握高效的 Web 开发技能。

OpenResty 教程:从 Hello World 到生产环境的 7 步实战指南

OpenResty 官方博客
OpenResty 官方博客 · 2026-07-03T00:00:00Z
一次把阿里云个人测试证书自动申请、DNS 验证和 Nginx 替换跑通

本文介绍了阿里云个人测试证书的自动化申请和管理流程。通过定时脚本,自动检查证书是否过期,并在过期时自动申请、验证、下载和替换证书,避免手动操作。使用新的接口流程确保顺利获取证书,并通过轻量管理面板进行监控和管理。该方案适合个人测试,不适用于商业用途。

一次把阿里云个人测试证书自动申请、DNS 验证和 Nginx 替换跑通

mongona news
mongona news · 2026-07-01T11:26:45Z
安装 OpenResty — 全平台完整安装指南

OpenResty 是一个基于 Nginx 和 LuaJIT 的高性能 Web 平台,适用于构建应用程序和 API 网关。它可以通过包管理器或源码编译安装,支持多种 Linux 发行版和 macOS。安装后可通过命令验证功能,并支持多种可选工具和模块。

安装 OpenResty — 全平台完整安装指南

OpenResty 官方博客
OpenResty 官方博客 · 2026-06-30T00:00:00Z
从 app.test 到小锁:valet 本地 HTTPS 的完整链路

Valet 是一个本地开发工具,通过 dnsmasq 处理本地域名,使用 Nginx 接收请求,并通过 server.php 和 driver 找到项目入口。它简化了本地开发流程,自动生成和信任本地证书,实现 HTTPS,方便管理多个项目,提供高效的开发环境。

从 app.test 到小锁:valet 本地 HTTPS 的完整链路

Nicksxs's Blog
Nicksxs's Blog · 2026-06-28T14:18:00Z
Nginx 两大高危解析类漏洞深度剖析与复现 | 解析漏洞 & CVE-2013-4547

Nginx存在解析漏洞和文件名逻辑漏洞(CVE-2013-4547),攻击者可通过特殊URI绕过文件上传限制,执行恶意代码。漏洞源于Nginx与PHP-FPM的交互缺陷及特殊字符处理不当。防御措施包括修改PHP配置、升级Nginx版本和加强文件上传检测。

Nginx 两大高危解析类漏洞深度剖析与复现 | 解析漏洞 & CVE-2013-4547

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2026-06-22T14:10:03Z

F5 发布了 NGINX 新版本,修复了 HTTP/3 QUIC 模块中的安全漏洞 CVE-2026-42530 和 CVE-2026-42055。前者可能导致远程代码执行,后者在特定条件下可能导致崩溃。尽管漏洞影响范围广,但在典型配置中不易触发,建议用户尽快升级到安全版本。

NGINX新漏洞曝光 这次涉及HTTP/3 QUIC 但总体来说仍然不用慌

蓝点网
蓝点网 · 2026-06-22T05:21:11Z

近期发现Nginx存在远程代码执行漏洞(CVE-2026-42945),攻击者可通过特制HTTP请求触发堆缓冲区溢出,导致服务崩溃或远程执行代码。受影响版本为1.0.0至1.30.0,建议用户尽快升级至安全版本,并可通过修改配置进行临时防护。

【漏洞通告】Nginx远程代码执行漏洞(CVE-2026-42945)

绿盟科技技术博客
绿盟科技技术博客 · 2026-06-15T02:57:28Z
OpenResty 1.31.1.1 正式发布

OpenResty 1.31.1.1 正式发布,基于 NGINX 和 LuaJIT,包含 Nginx 核心升级至 1.31.1、OpenSSL 升级至 3.5.6,新增多项指令和 API,并修复多个崩溃问题。提供源代码和二进制版本下载。

OpenResty 1.31.1.1 正式发布

OpenResty 官方博客
OpenResty 官方博客 · 2026-06-05T00:00:00Z
Stargate(星空之门):不用改业务代码,给内部服务加一道登录门

Stargate是一个开源鉴权网关,专为Traefik和Nginx设计,旨在简化内部服务的认证和访问控制。它通过将认证逻辑集中在网关,避免每个服务重复实现登录功能。Stargate采用Forward Auth模式,拦截未认证请求并引导用户登录,适合保护多个内部服务,用户可以根据需求逐步增强认证能力。

Stargate(星空之门):不用改业务代码,给内部服务加一道登录门

苏洋博客
苏洋博客 · 2026-05-29T17:20:00Z

The Cloud Native Computing Foundation has highlighted a new AI-assisted migration approach that enabled engineers to migrate 60 ingress-nginx resources to Higress in roughly 30 minutes,...

AI-Assisted Migration Tool Helps Teams Move from ingress-nginx to Higress in Minutes

InfoQ
InfoQ · 2026-05-29T12:00:00Z

文章讨论了如何在不修改nginx配置的情况下支持WebSocket。通过分析FastAPI和uvicorn的请求处理流程,发现nginx会吞掉Upgrade头,导致WebSocket请求无法正确匹配。作者通过修改uvicorn的TCP字节处理方式,成功实现了WebSocket的兼容,尽管方法较为复杂。

不修改nginx接收websocket

Est's Blog
Est's Blog · 2026-05-28T10:35:00Z

安全分析师指出,NGINX的漏洞引发了不必要的焦虑,实际受影响的配置文件为0。然而,蓝点网的扫描显示699份中有44个实例受影响,比例为6.3%。因此,建议使用NGINX的用户尽早升级到1.30.1或1.31.0版本,以防潜在攻击。

研究人员称NGINX近期爆出的漏洞是AI制造焦虑 因为实际匹配漏洞极少

蓝点网
蓝点网 · 2026-05-26T07:57:52Z
从Ingress NGINX到Envoy Gateway的零停机迁移

随着Kubernetes网络向Gateway API演进,许多团队正在评估从Ingress NGINX迁移的策略。本文案例研究了在AWS上成功迁移到Envoy Gateway的过程,强调了实现零停机的重要性。通过加权DNS记录,团队确保了流量平稳过渡,避免了请求丢失。Gateway API 1.5的ListenerSet资源将进一步改善基础设施与应用之间的分离。

从Ingress NGINX到Envoy Gateway的零停机迁移

Cloud Native Computing Foundation
Cloud Native Computing Foundation · 2026-05-25T11:00:00Z
OpenResty 1.29.2.5 正式发布

OpenResty 1.29.2.5 正式发布,更新了 NGINX 和 LuaJIT,修复了安全漏洞,并提供了源代码和二进制版本。详细变更请查看发布说明。

OpenResty 1.29.2.5 正式发布

OpenResty 官方博客
OpenResty 官方博客 · 2026-05-25T00:00:00Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码