Sites em todo o mundo correm risco após IA descobrir vulnerabilidade crítica no NGINX
A inteligência artificial alcançou um avanço histórico na área de segurança cibernética. O sistema de análise de segurança baseado em IA desenvolvido pela startup depthfirst detectou de forma autônoma uma vulnerabilidade crítica no NGINX que permanecia oculta há 18anos (CVE-2026-42945) . Essa falha, classificada como Crítica (CVSS 9,2), afeta quase um terço dos sites em todo o mundo, permitindo que invasores executem código remotamente (RCE).

Principais detalhes da vulnerabilidade
Período de exposição: A vulnerabilidade permaneceu não detectada desde sua introdução em 2008, um período de 18 anos.
Versões afetadas: Versões do NGINX de 0.6.27 a 1.30.0.
Mecanismo da vulnerabilidade: A falha reside no módulo de reescrita, decorrente de um defeito no mecanismo de processamento em duas fases do mecanismo de script, o que leva a um estouro de buffer de heap.
Versão corrigida: Um patch oficial foi lançado. Recomenda-se atualizar para a versão de código aberto 1.31.0 ou 1.30.1, ou para a versão comercial correspondente do NGINX Plus.
O poder da análise de segurança impulsionada por IA
Esta vulnerabilidade foi descoberta pelo laboratório de IA depthfirst, com sede em São Francisco. As capacidades do sistema chamaram bastante a atenção do setor:
Alta eficiência: em apenas 6 horas de varredura autônoma, o sistema identificou cinco problemas de segurança, incluindo o CVE-2026-42945 (quatro dos quais foram oficialmente confirmados como vulnerabilidades de corrupção remota de memória).
Compreensão profunda: Ao contrário das ferramentas tradicionais, essa IA compreende a lógica de negócios complexa e as interações entre módulos, revelando vulnerabilidades que até mesmo as principais ferramentas de segurança com IA não detectaram.
Os dados indicam que aproximadamente 19 milhões de instâncias NGINX expostas estão vulneráveis. Os Estados Unidos (aproximadamente 53,4 milhões de instâncias afetadas, incluindo dados históricos) e a China (cerca de 25,4 milhões) apresentam os níveis mais altos de exposição. Com o código de prova de conceito (PoC) agora público, o risco de segurança é grave. Todas as empresas e desenvolvedores que utilizam o NGINX são instados a revisar imediatamente seus arquivos de configuração (especialmente em cenários que utilizam diretivas rewrite e set ) e concluir as atualizações de versão o mais rápido possível.
Artigo relacionado
Suno para Marcas d'Água em Músicas Durante Batalhas Legais
O Suno, plataforma que permite aos usuários gerar músicas criadas por inteligência artificial, apresentou novas funcionalidades para rotular as faixas produzidas pela plataforma, restringir downloads e atualizar os padrões da comunidade para coibir r
Musk admite que vazamento do código do Grok expôs dados de usuários e promete apagar todas as informações históricas.
Elon Musk abordou diretamente a controvérsia sobre privacidade envolvendo o Grok Build, começando com um simples "Verdadeiro" para confirmar a validade do incidente. Ele prometeu que todos os dados dos usuários carregados anteriormente para a SpaceXA
Ações dos EUA Atingem Marco Histórico Enquanto Gigantes de IA e Aeroespacial se Preparam para Estreia de Trilião de Dólares
Elon Musk, Sam Altman e Dario Amodei, três titãs do setor de tecnologia, estão avançando rumo a ofertas públicas iniciais (IPOs) para suas respectivas empresas. Com a SpaceX, a OpenAI e a Anthropic — três gigantes da indústria que se aproximam de ava
Recomendações de tópicos especiais relacionados
Comentários (1)
A inteligência artificial alcançou um avanço histórico na área de segurança cibernética. O sistema de análise de segurança baseado em IA desenvolvido pela startup depthfirst detectou de forma autônoma uma vulnerabilidade crítica no NGINX que permanecia oculta há 18

Principais detalhes da vulnerabilidade
Período de exposição: A vulnerabilidade permaneceu não detectada desde sua introdução em 2008, um período de 18 anos.
Versões afetadas: Versões do NGINX de 0.6.27 a 1.30.0.
Mecanismo da vulnerabilidade: A falha reside no módulo de reescrita, decorrente de um defeito no mecanismo de processamento em duas fases do mecanismo de script, o que leva a um estouro de buffer de heap.
Versão corrigida: Um patch oficial foi lançado. Recomenda-se atualizar para a versão de código aberto 1.31.0 ou 1.30.1, ou para a versão comercial correspondente do NGINX Plus.
O poder da análise de segurança impulsionada por IA
Esta vulnerabilidade foi descoberta pelo laboratório de IA depthfirst, com sede em São Francisco. As capacidades do sistema chamaram bastante a atenção do setor:
Alta eficiência: em apenas 6 horas de varredura autônoma, o sistema identificou cinco problemas de segurança, incluindo o CVE-2026-42945 (quatro dos quais foram oficialmente confirmados como vulnerabilidades de corrupção remota de memória).
Compreensão profunda: Ao contrário das ferramentas tradicionais, essa IA compreende a lógica de negócios complexa e as interações entre módulos, revelando vulnerabilidades que até mesmo as principais ferramentas de segurança com IA não detectaram.
Os dados indicam que aproximadamente 19 milhões de instâncias NGINX expostas estão vulneráveis. Os Estados Unidos (aproximadamente 53,4 milhões de instâncias afetadas, incluindo dados históricos) e a China (cerca de 25,4 milhões) apresentam os níveis mais altos de exposição. Com o código de prova de conceito (PoC) agora público, o risco de segurança é grave. Todas as empresas e desenvolvedores que utilizam o NGINX são instados a revisar imediatamente seus arquivos de configuração (especialmente em cenários que utilizam diretivas rewrite e set ) e concluir as atualizações de versão o mais rápido possível.
Suno para Marcas d'Água em Músicas Durante Batalhas Legais
O Suno, plataforma que permite aos usuários gerar músicas criadas por inteligência artificial, apresentou novas funcionalidades para rotular as faixas produzidas pela plataforma, restringir downloads e atualizar os padrões da comunidade para coibir r
Musk admite que vazamento do código do Grok expôs dados de usuários e promete apagar todas as informações históricas.
Elon Musk abordou diretamente a controvérsia sobre privacidade envolvendo o Grok Build, começando com um simples "Verdadeiro" para confirmar a validade do incidente. Ele prometeu que todos os dados dos usuários carregados anteriormente para a SpaceXA
Ações dos EUA Atingem Marco Histórico Enquanto Gigantes de IA e Aeroespacial se Preparam para Estreia de Trilião de Dólares
Elon Musk, Sam Altman e Dario Amodei, três titãs do setor de tecnologia, estão avançando rumo a ofertas públicas iniciais (IPOs) para suas respectivas empresas. Com a SpaceX, a OpenAI e a Anthropic — três gigantes da indústria que se aproximam de ava





Lar






