Формулиран е выпуск на основната версия на nginx 1.23.4, в рамките на който продължава развитието на нови възможности. В паралелно поддържаната стабилна версия 1.22.x се внасят само промени, свързани с отстраняване на сериозни грешки и уязвимости. В бъдеще на базата на основната версия 1.23.x ще бъде формулирана стабилна версия 1.24.
Сред промените:
- По подразбиране е включен протоколът TLSv1.3.
- Осигурено е извеждане на предупреждение в случай на пренастройване на настройките на използваните протоколи за слушащия сокет.
- При използване от клиента на режим «pipelining» е осигурено затворене на връзките с очакване на допълнителни данни (lingering close).
- В модула ngx_http_gzip_static_module е добавена поддръжка на байтови диапазони (byte range).
- С «crit» на «info» е променен нивото на логване за SSL-грешки «data length too long», «length too short», «bad legacy version», «no shared signature algorithms», «bad digest length», «missing sigalgs extension», «encrypted length too long», «bad length», «bad key update», «mixed handshake and non handshake data», «ccs received early», «data between ccs and finished», «packet length too long», «too many warn alerts», «record too small» и «got a fin before a ccs.
- Налагана е работа на диапазони от портове в директивата listen.
- Решен е проблемът с избора на неправилен блок location в случай на използване на префиксен location с дължина над 255 символа.
- В модулите ngx_http_autoindex_module и ngx_http_dav_module, както и в директивата include е добавена поддръжка на не-ASCII символи в имената на файлове на платформата Windows.
- Отстранена е утечка на сокети при използване на HTTP/2 и директивата error_page за пренасочване на грешки с код 400.
Източник: opennet.ru
