小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
应对ingress-NGINX退役

2026年3月,Kubernetes的ingress-nginx控制器将退役,组织需考虑迁移至其他控制器或现代化网络架构。可选路径包括迁移至Contour控制器或Gateway API,以解决Ingress的结构性限制。选择应基于组织的技术债务和未来目标。

应对ingress-NGINX退役

Cloud Native Computing Foundation
Cloud Native Computing Foundation · 2026-07-09T20:45:02Z
使用NGINX和OpenTelemetry为AI代理创建网络边界

本文讨论了如何为AI代理创建网络边界,以提高安全性和可观察性。通过结合NGINX和OpenTelemetry,可以有效控制和监测AI代理的网络行为。尽管这种方法专注于网络行为的控制,但并不能保证代理的决策是安全的。未来的工作将探讨如何将网络控制与更高层次的治理机制结合。

使用NGINX和OpenTelemetry为AI代理创建网络边界

Cloud Native Computing Foundation
Cloud Native Computing Foundation · 2026-07-08T11:00:00Z
20260708的胡言乱语

文章讨论了多个技术主题,包括LinkedIn招聘中的后门、网站favicon存储方法、开源工具TownSquare、Git文件忽略机制、Nginx反向代理配置、迷你机架搭建、AI助手安全测试、DNS基准测试工具dnspick及公共DNS解析器对比指南。

20260708的胡言乱语

bboysoul的博客
bboysoul的博客 · 2026-07-08T10:05:00Z
从手动 govanityurls + Nginx 迁移到 gvu:一次真实迁移记录

本文讨论了将现有的govanityurls迁移到gvu的步骤和注意事项。迁移后,团队可以通过通配符路由简化私有仓库管理,减少手动维护工作,同时保留自定义域名。迁移过程快速,主要时间用于盘点现有映射,实际操作简单高效。

从手动 govanityurls + Nginx 迁移到 gvu:一次真实迁移记录

Tony Bai
Tony Bai · 2026-07-07T22:30:00Z
一次把阿里云个人测试证书自动申请、DNS 验证和 Nginx 替换跑通

本文介绍了阿里云个人测试证书的自动化申请和管理流程。通过定时脚本,自动检查证书是否过期,并在过期时自动申请、验证、下载和替换证书,避免手动操作。使用新的接口流程确保顺利获取证书,并通过轻量管理面板进行监控和管理。该方案适合个人测试,不适用于商业用途。

一次把阿里云个人测试证书自动申请、DNS 验证和 Nginx 替换跑通

mongona news
mongona news · 2026-07-01T11:26:45Z
从 app.test 到小锁:valet 本地 HTTPS 的完整链路

Valet 是一个本地开发工具,通过 dnsmasq 处理本地域名,使用 Nginx 接收请求,并通过 server.php 和 driver 找到项目入口。它简化了本地开发流程,自动生成和信任本地证书,实现 HTTPS,方便管理多个项目,提供高效的开发环境。

从 app.test 到小锁:valet 本地 HTTPS 的完整链路

Nicksxs's Blog
Nicksxs's Blog · 2026-06-28T14:18:00Z
Nginx 两大高危解析类漏洞深度剖析与复现 | 解析漏洞 & CVE-2013-4547

Nginx存在解析漏洞和文件名逻辑漏洞(CVE-2013-4547),攻击者可通过特殊URI绕过文件上传限制,执行恶意代码。漏洞源于Nginx与PHP-FPM的交互缺陷及特殊字符处理不当。防御措施包括修改PHP配置、升级Nginx版本和加强文件上传检测。

Nginx 两大高危解析类漏洞深度剖析与复现 | 解析漏洞 & CVE-2013-4547

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2026-06-22T14:10:03Z

F5 发布了 NGINX 新版本,修复了 HTTP/3 QUIC 模块中的安全漏洞 CVE-2026-42530 和 CVE-2026-42055。前者可能导致远程代码执行,后者在特定条件下可能导致崩溃。尽管漏洞影响范围广,但在典型配置中不易触发,建议用户尽快升级到安全版本。

NGINX新漏洞曝光 这次涉及HTTP/3 QUIC 但总体来说仍然不用慌

蓝点网
蓝点网 · 2026-06-22T05:21:11Z

近期发现Nginx存在远程代码执行漏洞(CVE-2026-42945),攻击者可通过特制HTTP请求触发堆缓冲区溢出,导致服务崩溃或远程执行代码。受影响版本为1.0.0至1.30.0,建议用户尽快升级至安全版本,并可通过修改配置进行临时防护。

【漏洞通告】Nginx远程代码执行漏洞(CVE-2026-42945)

绿盟科技技术博客
绿盟科技技术博客 · 2026-06-15T02:57:28Z
OpenResty 1.31.1.1 正式发布

OpenResty 1.31.1.1 正式发布,基于 NGINX 和 LuaJIT,包含 Nginx 核心升级至 1.31.1、OpenSSL 升级至 3.5.6,新增多项指令和 API,并修复多个崩溃问题。提供源代码和二进制版本下载。

OpenResty 1.31.1.1 正式发布

OpenResty 官方博客
OpenResty 官方博客 · 2026-06-05T00:00:00Z
Stargate(星空之门):不用改业务代码,给内部服务加一道登录门

Stargate是一个开源鉴权网关,专为Traefik和Nginx设计,旨在简化内部服务的认证和访问控制。它通过将认证逻辑集中在网关,避免每个服务重复实现登录功能。Stargate采用Forward Auth模式,拦截未认证请求并引导用户登录,适合保护多个内部服务,用户可以根据需求逐步增强认证能力。

Stargate(星空之门):不用改业务代码,给内部服务加一道登录门

苏洋博客
苏洋博客 · 2026-05-29T17:20:00Z

The Cloud Native Computing Foundation has highlighted a new AI-assisted migration approach that enabled engineers to migrate 60 ingress-nginx resources to Higress in roughly 30 minutes,...

AI-Assisted Migration Tool Helps Teams Move from ingress-nginx to Higress in Minutes

InfoQ
InfoQ · 2026-05-29T12:00:00Z

文章讨论了如何在不修改nginx配置的情况下支持WebSocket。通过分析FastAPI和uvicorn的请求处理流程,发现nginx会吞掉Upgrade头,导致WebSocket请求无法正确匹配。作者通过修改uvicorn的TCP字节处理方式,成功实现了WebSocket的兼容,尽管方法较为复杂。

不修改nginx接收websocket

Est's Blog
Est's Blog · 2026-05-28T10:35:00Z

安全分析师指出,NGINX的漏洞引发了不必要的焦虑,实际受影响的配置文件为0。然而,蓝点网的扫描显示699份中有44个实例受影响,比例为6.3%。因此,建议使用NGINX的用户尽早升级到1.30.1或1.31.0版本,以防潜在攻击。

研究人员称NGINX近期爆出的漏洞是AI制造焦虑 因为实际匹配漏洞极少

蓝点网
蓝点网 · 2026-05-26T07:57:52Z
从Ingress NGINX到Envoy Gateway的零停机迁移

随着Kubernetes网络向Gateway API演进,许多团队正在评估从Ingress NGINX迁移的策略。本文案例研究了在AWS上成功迁移到Envoy Gateway的过程,强调了实现零停机的重要性。通过加权DNS记录,团队确保了流量平稳过渡,避免了请求丢失。Gateway API 1.5的ListenerSet资源将进一步改善基础设施与应用之间的分离。

从Ingress NGINX到Envoy Gateway的零停机迁移

Cloud Native Computing Foundation
Cloud Native Computing Foundation · 2026-05-25T11:00:00Z
OpenResty 1.29.2.5 正式发布

OpenResty 1.29.2.5 正式发布,更新了 NGINX 和 LuaJIT,修复了安全漏洞,并提供了源代码和二进制版本。详细变更请查看发布说明。

OpenResty 1.29.2.5 正式发布

OpenResty 官方博客
OpenResty 官方博客 · 2026-05-25T00:00:00Z

本文介绍了在阿里云轻量服务器上部署Paper Hot的步骤,包括安装必要的软件包、克隆项目、创建虚拟环境、配置systemd服务和Nginx,最后提供验证和常用操作的命令。

Paper Hot deployment

seisamuse
seisamuse · 2026-05-24T16:00:00Z

PHP 的运行方式主要有线程安全(TS)和非线程安全(NTS),适用于不同环境。常见的 SAPI 包括 CLI、CGI、Apache 模块和 FPM。流行的部署方式是 Nginx + FPM 和 Apache + Apache 模块,其中性能最佳的组合是 Nginx + FPM。

PHP各种运行方式的不完整总结

f2h2h1's blog
f2h2h1's blog · 2026-05-22T10:08:44Z

绿盟科技CERT监测到Nginx存在远程代码执行漏洞(CVE-2026-42945),攻击者可通过特制HTTP请求触发堆缓冲区溢出,导致服务拒绝或远程执行代码。受影响版本包括NGINX Open Source 0.6.27至1.30.0及部分NGINX Plus版本。建议用户尽快升级至安全版本,或通过替换未命名捕获来临时缓解风险。

【漏洞通告】Nginx远程代码执行漏洞(CVE-2026-42945)

绿盟科技技术博客
绿盟科技技术博客 · 2026-05-22T01:38:37Z
说出来我都不信:Linux 漏洞第4、第5爆了 / Nginx 也继续爆漏洞

近期,Linux 内核发现多个安全漏洞,包括 CVE-2026-46333 和 CVE-2026-43494。CVE-2026-46333 漏洞已通过内核更新修复,允许普通用户获取 root 权限文件;而 CVE-2026-43494 涉及 RDS 模块的 double-free 问题,尚未修复。此外,Nginx 也出现了远程代码执行漏洞,待修复。用户需及时更新系统以确保安全。

说出来我都不信:Linux 漏洞第4、第5爆了 / Nginx 也继续爆漏洞

小众软件
小众软件 · 2026-05-21T14:01:45Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码