ИИ нашел дыру в NGINX за 6 часов. Хакерам хватило трех дней, чтобы начать ее эксплуатировать
Исследователи из VulnCheck зафиксировали активную эксплуатацию CVE-2026-42945 — критической уязвимости в NGINX с оценкой 9.2 по шкале CVSS, которую на прошлой неделе обнаружил ИИ-агент стартапа Depthfirst.
Баг просидел в коде 18 лет, а от раскрытия до первых атак прошло всего несколько дней. По данным Censys, в интернете работают около 5,7 млн серверов на потенциально уязвимых версиях NGINX.Сама уязвимость — переполнение буфера в модуле ngx_http_rewrite_module, который отвечает за перезапись URL в конфигурации сервера.
habr.com