Выпуск nginx 1.17.10

Сфарміраваны выпуск асноўнай галінкі Nginx 1.17.10, у рамках якой працягваецца развіццё новых магчымасцяў (у паралельна падтрымліваецца стабільнай галінцы 1.16 уносяцца толькі змены, злучаныя з ухіленнем сур'ёзных памылак і ўразлівасцяў).

У новай версіі рэалізавана новая дырэктывазатрымка_аўтэнтыфікацыі«, якая дазваляе дадаць затрымку неаўтарызаваных запытаў з кодам адказу 401 для скарачэння інтэнсіўнасці падбору пароляў і абароны ад нападаў, якія маніпулююць вымярэннем часу выканання аперацый (timing attack) пры звароце да сістэм, доступ да якіх абмежаваны паролем, вынікам падзапыту або Дж.В.Т. (JSON Web Token).

Крыніца: opennet.ru

Дадаць каментар