nginx 1.17.10 vrystelling

Gevorm stroomop vrystelling nginx 1.17.10, waarbinne die ontwikkeling van nuwe vermoΓ«ns voortgaan (in parallel ondersteunde stabiele tak 1.16 slegs veranderinge wat verband hou met die uitskakeling van ernstige foute en kwesbaarhede word gemaak).

In die nuwe weergawe geΓ―mplementeer nuwe richtlijn "auth_delay", wat jou toelaat om 'n vertraging by ongemagtigde versoeke te voeg met 'n antwoordkode van 401 om die intensiteit van wagwoordraai te verminder en te beskerm teen aanvalle, manipulering van die meting van die uitvoeringstyd van bedrywighede (tydberekeningsaanval) wanneer toegang verkry word tot stelsels waartoe toegang beperk is wagwoord, gevolg van 'n subnavraag of J.W.T. (JSON Web Token).

Bron: opennet.ru

Voeg 'n opmerking