ウェブサーバーの市場シェアで、これまでシェアNo.1だった「Apache」が2位へと陥落し、代わって「Nginx」がトップに立ったことが明らかになった。 これはウェブブラウザーなどさまざまなシェア調査で知られるW3Techsが行った調査によるもので、それによると ...
会員(無料)になると、いいね!でマイページに保存できます。 Nginx(エンジンエックス)とはNGINX社が提供しているフリーかつオープンなWebサーバ用のソフトウェアで、大量のクライアントからのアクセスを同時に処理しようとするとレスポンスが大きく ...
HPACK圧縮増幅攻撃は、HPACK動的テーブルにヘッダーを挿入し、その後1バイト程度の大きさしかないコンパクトなインデックス表現を用いてそのヘッダーを繰り返し参照するものです。その結果、攻撃者が送信した1バイトがサーバー側で数千バイトのメモリ割り当 ...
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月9日、Apache HTTP Server 2.4における複数の脆弱性について「Japan Vulnerability ...
開発チームは現地時間6月8日、セキュリティアップデートとなる「Apache HTTP Server 2.4.68」をリリース。利用者にアップデートを呼びかけた。 今回のアップデートでは、CVEベースで13件の脆弱性を修正。重要度については6件を「中(Moderate)」、7件を「低(Low)」と評価した。
米F5は5月22日(現地時間)、Webサーバーシステム「nginx」(エンジンエックス)に致命的な脆弱性があることを明らかにした。「ngx_http_rewrite_module」にヒープバッファオーバーフローの脆弱性(CVE-2026-9256)があり、悪用されると外部からワーカープロセスのクラッシュ(DoS)が引き起こされるほか、「ASLR」が無効化された環境などでは、最悪の場合、任意のコード ...