выпуск основной ветки , в рамках которой продолжается развитие новых возможностей (в параллельно поддерживаемой стабильной вносятся только изменения, связанные с устранением серьёзных ошибок и уязвимостей).
В новой версии новая директива ««, позволяющая добавить задержку неавторизованных запросов с кодом ответа 401 для сокращения интенсивности подбора паролей и защиты от , манипулирующих измерением времени выполнения операций (timing attack) при обращении к системам, доступ к которым ограничен , или (JSON Web Token).
Источник: opennet.ru
