SecFeed

nginx: Schwachstellen & Patches

nginx ist der weltweit meistgenutzte Webserver und Reverse Proxy – entsprechend groß ist die Wirkung jeder Lücke in Core, Modulen oder dem Ingress-Controller-Umfeld. Echte Remote-Lücken sind selten, aber Fehlkonfigurationen und verwundbare Module kommen vor. Hier findest du alle nginx-relevanten Meldungen gesammelt.

16 aktuelle Meldung(en) im Feed.

Als Radar-Filter ← Alle Produkte

nginx-Meldungen nach Monat

MonatMeldungenKritisch/HochAktiv ausgenutzt
August 2026610
Juli 20261000

Aktuelle nginx-Meldungen

info USN-8563-4: nginx regression

Security & Threat Intelligence Ubuntu Security Notices 19.08.2026

Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Betroffene Kennungen: CVE-2026-42533, CVE-2026-56434, CVE-2026-60005. Technische Details im Tab „Originaltext“; …

info USN-8563-3: nginx vulnerability

Security & Threat Intelligence Ubuntu Security Notices 19.08.2026

Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Betroffene Kennungen: CVE-2026-42533, CVE-2026-56434, CVE-2026-60005. Technische Details im Tab „Originaltext“; …

info Amazon EC2 R8i instances are now available in Israel (Tel Aviv) region

Cloud-Plattformen AWS What's New 18.08.2026

Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.

info Amazon EC2 R8i and R8i-Flex instances are now available in Canada West (Calgary) region

Cloud-Plattformen AWS What's New 17.08.2026

Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.

high ZDI-26-578: NGINX HTTP Dav Module Alias Directive Integer Underflow Remote Code Execution Vulnerability

Security & Threat Intelligence CVSS 8.1 Zero Day Initiative 13.08.2026

Sicherheitsmeldung mit Schweregrad hoch (CVSS 8.1). Betroffene Kennungen: CVE-2026-27654. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.

info Amazon EC2 R8i and R8i-Flex instances are now available in Europe (Milan) region

Cloud-Plattformen AWS What's New 07.08.2026

Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.

info Amazon EC2 R8i and R8i-flex instances are now available in additional regions

Cloud-Plattformen AWS What's New 25.07.2026

Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.

info Navigating the ingress-NGINX retirement

Kubernetes & Cloud Native CNCF 25.07.2026

Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.

info Network boundary for AI agents using NGINX and OpenTelemetry

Kubernetes & Cloud Native CNCF 25.07.2026

Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.

info How We Migrated a Production Cluster from Ingress NGINX to Gateway API

Kubernetes & Cloud Native Fairwinds 25.07.2026

Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.

info Routing egress traffic to wildcard destinations

Kubernetes & Cloud Native Istio 25.07.2026

Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.

info Istio at KubeCon Europe 2026: Let’s Connect in Amsterdam!

Kubernetes & Cloud Native Istio 25.07.2026

Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.

info Ingress NGINX: Statement from the Kubernetes Steering and Security Response Committees

Kubernetes & Cloud Native Kubernetes Blog 25.07.2026

Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.

info Before You Migrate: Five Surprising Ingress-NGINX Behaviors You Need to Know

Kubernetes & Cloud Native Kubernetes Blog 25.07.2026

Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.

info Announcing Ingress2Gateway 1.0: Your Path to Gateway API

Kubernetes & Cloud Native Kubernetes Blog 25.07.2026

Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.

info Hitachi Energy e-mesh EMS

Security & Threat Intelligence CISA Advisories · CISA ICS Advisories 11.07.2026

Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Betroffene Kennungen: CVE-2026-42945. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.

Häufige Fragen zu nginx

Wie kritisch sind nginx-CVEs typischerweise?

Der Core ist bemerkenswert robust – viele Meldungen betreffen Spezialmodule (z. B. MP4/Resolver) oder DoS-Szenarien. Kritisch wird es meist durch Konfiguration: offene Proxys, fehlende Limits oder veraltete TLS-Einstellungen.

Woher bekomme ich nginx-Sicherheitsupdates am schnellsten?

Distributions-Pakete hängen teils Wochen hinterher. Für exponierte Systeme lohnt das offizielle nginx-Repository oder der zeitnahe eigene Build; Container-Images regelmäßig neu ziehen statt monatelang einzufrieren.

Bei neuer nginx-Lücke benachrichtigt werden – wöchentlich per Mail.

Kein Spam, Double-Opt-in, jederzeit abbestellbar.

Newsletter abonnieren oder RSS

Gezielter: nginx als Radar-Stack speichern und mit Konto automatische Alerts nur zu diesem Produkt erhalten.

Redaktion

Nikolaus Schörgendorfer · Platform Engineer. Kuratiert und ordnet die Meldungen deutschsprachig ein – von der Ingestion über die KI-Aufbereitung bis zum Betrieb aus einer Hand.

Mehr über den Autor