Актуализации на nginx 1.26.3 и 1.27.4 с отстраняване на уязвимост, свързана с TLS
Формулирана е версия на основната клонка nginx 1.27.4, в рамките на която продължава развитието на нови възможности, както и издаването на паралелно поддържана стабилна клонка nginx 1.26.3, в която се внасят само промени, свързани с отстраняването на сериозни грешки и уязвимости. В актуализациите е отстранена уязвимост (CVE-2025-23419), позволяваща заобикаляне на проверката на клиентските TLS сертификати. Уязвимостта е причинена от липсата на подходящи проверки при обработка на виртуални хостове, свързани с […]
