
Monitoraggio dell'heap overflow del modulo rewrite di nginx CVE-2026-9256
Sorgente del tracker dello stato della patch CVE-2026-9256: un sito a pagina singola che registra quali distribuzioni hanno pubblicato una correzione per l'heap overflow del modulo rewrite di nginx.
Tutto sulla vulnerabilità — versioni interessate e corrette, la correzione a monte, i crediti di scoperta e divulgazione, e lo stato finale della patch per distribuzione — appartiene alla pagina del tracker, non a questo README:
site/content/_index.mdModifica quel file; tutto il resto in questo repository è infrastruttura di build.
Niente di tutto ciò è volutamente ripetuto qui. Una seconda copia in questo README non farebbe che deteriorarsi man mano che la pagina del tracker viene rivista. Resisti alla tentazione di riaggiungere un riepilogo.
Il piano di distribuzione e lo stato attuale della configurazione vivono in
WEBSITE.md.
Richiede Hugo extended (≥ 0.146.0) e Go (perché Hugo Modules recuperi il tema PaperMod).
nix develop # shell di sviluppo: hugo, go, git, resvg, curl
cd site
hugo server # anteprima locale su http://localhost:1313/CVE-2026-9256/
Se usi direnv, esegui direnv allow una volta e la
shell di sviluppo si attiva automaticamente ogni volta che fai cd nel repository.
Installa Hugo extended ≥ 0.146.0 e Go ≥ 1.24 manualmente, poi:
cd site
hugo server # http://localhost:1313/CVE-2026-9256/
make build # build locale in site/public/
make dist # build, poi rsync su haig:.www/sites/kimmo.cloud/htdocs/CVE-2026-9256/
make banner # ri-rasterizza il banner sociale SVG → PNG (richiede resvg + Roboto)
make dist esegue prima make build. make banner serve solo dopo aver
modificato site/assets/cve-2026-9256-tracker.svg; il PNG renderizzato è
committato.
.
├── flake.nix # Ambiente di sviluppo Nix (hugo, go, git, resvg, curl)
├── .envrc # hook direnv → `use flake`
├── .gitignore
├── Makefile # `make build`, `make dist`, `make banner`
├── LICENSE # CC BY 4.0
├── README.md # questo file
├── CLAUDE.md # istruzioni di progetto per Claude Code
├── WEBSITE.md # piano di pubblicazione / registro decisioni
├── scripts/ # agente di auto-aggiornamento: prompt + driver
├── systemd/ # timer e unità di servizio a livello utente
└── site/ # progetto Hugo
├── hugo.toml
├── content/
│ └── _index.md # il tracker (pagina singola)
├── assets/css/extended/custom.css # override CSS di PaperMod
├── assets/cve-2026-9256-tracker.svg # sorgente del banner sociale (→ make banner)
├── static/cve-2026-9256-tracker.png # banner OpenGraph renderizzato (committato)
├── layouts/partials/ # override di PaperMod (post_meta, extend_footer)
├── go.mod, go.sum # Hugo Modules — recupera il tema PaperMod
└── … # scheletro Hugo standard
CC BY 4.0 — condividi e adatta con attribuzione.