标签: Nginx

  • OneInStack 供应链投毒 Nginx

    OneInStack 疑似供应链投毒 Nginx

    起因是运维在服务器上部署业务时,使用了 OneInStack 一键网站部署工具。该工具在安装过程中,从恶意的镜像节点下载了被恶意篡改的 nginx 源码包。之后 nginx 被编译安装和运行,导致服务器被植入后门。

    我们确认本次入侵攻击者使用的后门家族为 Noodle RAT。根据趋势科技发布的安全报告,使用该恶意软件的攻击组织主要活动在亚太地区,以间谍活动或经济利益为目的开展入侵活动。

    根据已有 LNMP 投毒案例和 OneInStack 投毒案例,结合服务器上的样本。这次的入侵攻击者使用与 LNMP 中 nginx 恶意代码一致。由于缺少服务器下载 nginx 安装包的网络日志。没有直接证据表明 nginx 来自恶意的 OneInStack 镜像节点。但从感染方式来说与此前的 OneInStack 投毒案例高度一致。因此我们评估这次攻击者依然使用 OneInStack 投毒的手法,对所有国内的 OneInStack 用户进行攻击。由于我们掌握的 IoC 缺少其他关联线索,暂时无法确定相关的攻击组织。

    —— Desync InfoSec

    编注:去年继 LNMP[.]org 后 oneinstack 也被金华市矜贵网络科技有限公司收购,10月 V2EX 网友发现 Oneinstack 国内下载源被挂马。

  • Maxim Dounin 分叉 Nginx

    开发者 Maxim Dounin 分叉 Nginx

    当地时间周三,作为 Nginx 核心开发者之一的马克西姆·杜宁 (Maxim Dounin) 宣布创建一个名为 freenginx.org 的新分叉项目。马克西姆·杜宁在声明中表示:“F5 于 2022 年关闭了莫斯科办事处,从那时起我就不再为 F5 工作了。不过,我们还是达成协议,我将继续作为志愿者参与 Nginx 开发。不幸的是,F5 一些新的非技术管理人员最近决定干涉 Nginx 多年来使用的安全策略,无视策略和开发者的立场。”“因此,我将不再参与 F5 运营的 Nginx 开发。”

    —— mailman.nginx.org

  • Digital Ocean发布NGINX图形化配置工具

    Digital Ocean发布NGINX图形化配置工具

    Digital Ocean 发布开源工具,图形化配置nginx,把分散在各处的配置文件,整合到这个直观的界面里,降低难度。

    工具:https://do.co/nginxconfig
    项目地址:https://github.com/digitalocean/nginxconfig.io

  • Igor Sysoev 退出开发

    Nginx 的核心开发者及公司创始人 Igor Sysolev 退出开发

    官方博客称:Nginx 的作者和 Nginx, Inc. 的联合创始人 Igor Sysoev 选择退出 NGINX 和 F5,以便与他的朋友和家人相处更多时间并追求个人项目。Igor的愿景和价值观随后塑造了NGINX公司,促进了对代码卓越性和由开源和社区驱动的透明度的承诺,同时也创造了客户喜爱的商业产品。

    https://www.nginx.com/blog/do-svidaniya-igor-thank-you-for-nginx/