nginx 1.27.1 əsas sahəsinin buraxılışı hazırlandı, burada yeni imkanların inkişafı davam edir, eləcə də paralel olaraq saxlanılan stabil nginx 1.22.1 buraxılışı təqdim olunur, burada yalnız ciddi səhv və təhlükəsizlik boşluqlarının aradan qaldırılması ilə bağlı dəyişikliklər edilir. Yeniləmələrdə ngx_http_mp4_module modulu üzrə təhlükəsizlik boşluğu (CVE-2024-7347) aradan qaldırılıb ki, bu da xüsusi düzəldilmiş MP4 formatlı faylın emalı zamanı iş prosesi avtomatik dayanmasına səbəb olur. Problem 1.5.13 buraxılışından etibarən ngx_http_mp4_module modulu ilə nginx-in tərtib edilməsi (standart olaraq tərtib edilmir) və mp4 direktivinin parametrlərində istifadəsi ilə görünür. Köhnə versiyalarda boşluğu aradan qaldırmaq üçün yamanlama istifadə oluna bilər.
nginx 1.27.1 buraxılışındakı təhlükəsizlik boşluğuna əlavə olaraq, HTTP/3 protokolunun icrasında olan səhvlər aradan qaldırılıb, stream modulundakı emalçını seçmək sırasından çıxarılıb və HTTP/2-nin yeni əlaqələrinin yumşaq şəkildə dayandırılmasında gözardı edilmə probleminə də həll tapılıb.
Mənbə: opennet.ru
