إصدار nginx 1.17.10

تشكلت الافراج عن المنبع nginx 1.17.10، حيث يستمر تطوير القدرات الجديدة (بالتوازي مع دعم مستقر فرع 1.16 يتم إجراء التغييرات المتعلقة بإزالة الأخطاء الجسيمة ونقاط الضعف فقط).

في الإصدار الجديد مُنفّذ توجيه جديد"تأجيل المصادقة"، والذي يسمح لك بإضافة تأخير للطلبات غير المصرح بها برمز استجابة 401 لتقليل شدة تخمين كلمة المرور والحماية منها الهجماتمعالجة قياس زمن تنفيذ العمليات (توقيت الهجوم) عند الوصول إلى الأنظمة التي يكون الوصول إليها محدودًا كلمه السر, نتيجة الاستعلام الفرعي أو JWT (رمز ويب JSON).

المصدر: opennet.ru

إضافة تعليق