オープンソースのWebサーバーnginxで2026年5月13日、2008年から存在するヒープバッファオーバーフローを引き起こす深刻度:緊急(Critical)を含む4つの脆弱性が報告された。この脆弱性はnginxのバージョン0.6.27~1.30.0に存在し、最新のnginx-1.30.1 stableおよびnginx-1.31.0 mainlineで修正されている。 これらの脆弱性は、米国のセキュリティスタートアップDepthfirstのエンジニアZhenpeng (Leo) Lin氏により発見された。同氏によると、今回の脆弱性は同社のAIエージェントを活用したソースコード解析システムによって自律的に発見されたという。 NGINX Rift: Achieving NGINX Remote Code Execution via an 18-Year-Old Vulnerability -D

