80后爆nginx 0day漏洞,上传图片可入侵100万服务器
360 2
[1 楼] 云的南方 [资深泡菜]
10-5-21 09:28
提醒下管理员和技术人员,注意防范这个漏洞!

国内顶级安全团队80sec于5.20日下午6点发布了一个关于nginx的漏洞通告,由于该漏洞的存在,使用nginx+php组建的网站只要允许上传图片就可能被黑客入侵,直到5.21日凌晨,nginx尚未发布修复该漏洞的补丁;已经有一些网站被黑了,管理员速修复!

http://baoz.net/nginx-0day-by-80sec/
[3 楼] 老酒 [管理员]
10-5-21 11:06
谢谢提醒!

关注中。
[2 楼] cqwww [禁言中]
10-5-21 10:01