info USN-8563-4: nginx regression
Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Betroffene Kennungen: CVE-2026-42533, CVE-2026-56434, CVE-2026-60005. Technische Details im Tab „Originaltext“; …
nginx ist der weltweit meistgenutzte Webserver und Reverse Proxy – entsprechend groß ist die Wirkung jeder Lücke in Core, Modulen oder dem Ingress-Controller-Umfeld. Echte Remote-Lücken sind selten, aber Fehlkonfigurationen und verwundbare Module kommen vor. Hier findest du alle nginx-relevanten Meldungen gesammelt.
Als Radar-Filter ← Alle Produkte
| Monat | Meldungen | Kritisch/Hoch | Aktiv ausgenutzt |
|---|---|---|---|
| August 2026 | 6 | 1 | 0 |
| Juli 2026 | 10 | 0 | 0 |
Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Betroffene Kennungen: CVE-2026-42533, CVE-2026-56434, CVE-2026-60005. Technische Details im Tab „Originaltext“; …
Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Betroffene Kennungen: CVE-2026-42533, CVE-2026-56434, CVE-2026-60005. Technische Details im Tab „Originaltext“; …
Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.
Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.
Sicherheitsmeldung mit Schweregrad hoch (CVSS 8.1). Betroffene Kennungen: CVE-2026-27654. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.
Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.
Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.
Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.
Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.
Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.
Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.
Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.
Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.
Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.
Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.
Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Betroffene Kennungen: CVE-2026-42945. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.
Der Core ist bemerkenswert robust – viele Meldungen betreffen Spezialmodule (z. B. MP4/Resolver) oder DoS-Szenarien. Kritisch wird es meist durch Konfiguration: offene Proxys, fehlende Limits oder veraltete TLS-Einstellungen.
Distributions-Pakete hängen teils Wochen hinterher. Für exponierte Systeme lohnt das offizielle nginx-Repository oder der zeitnahe eigene Build; Container-Images regelmäßig neu ziehen statt monatelang einzufrieren.