<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Reverse-Proxy on Cryptolab</title><link>https://cryptolab.re/tags/reverse-proxy/</link><description>Recent content in Reverse-Proxy on Cryptolab</description><generator>Hugo -- gohugo.io</generator><language>fr</language><managingEditor>foudre@cryptolab.re (Cryptolab.re)</managingEditor><webMaster>foudre@cryptolab.re (Cryptolab.re)</webMaster><copyright>© Cryptolab.re</copyright><lastBuildDate>Fri, 15 May 2026 09:00:00 +0200</lastBuildDate><atom:link href="https://cryptolab.re/tags/reverse-proxy/index.xml" rel="self" type="application/rss+xml"/><item><title>Nginx RIFT (CVE-2026-42945) : comprendre la faille vieille de 18 ans</title><link>https://cryptolab.re/posts/2026/nginx-rift-cve-2026-42945/</link><pubDate>Fri, 15 May 2026 09:00:00 +0200</pubDate><author>foudre@cryptolab.re (Cryptolab.re)</author><guid>https://cryptolab.re/posts/2026/nginx-rift-cve-2026-42945/</guid><description>&lt;p&gt;La CVE-2026-42945, surnommée &lt;strong&gt;Nginx RIFT&lt;/strong&gt;, touche le module &lt;code&gt;ngx_http_rewrite_module&lt;/code&gt; de Nginx, un composant historique introduit en 2008.&lt;/p&gt;
&lt;p&gt;Selon les chercheurs à l&amp;rsquo;origine de la découverte, la vulnérabilité peut mener, dans certaines conditions, à une corruption mémoire exploitable pouvant aller jusqu&amp;rsquo;à une exécution de code arbitraire (RCE). Un PoC public est déjà disponible, ce qui réduit rapidement le coût d&amp;rsquo;entrée pour tester l&amp;rsquo;exploitation.&lt;/p&gt;</description><media:content xmlns:media="http://search.yahoo.com/mrss/" url="https://cryptolab.re/posts/2026/nginx-rift-cve-2026-42945/featured.webp"/></item></channel></rss>