nginx 1.27.0 āĻāϰ āύāϤā§āύ āĻĒā§āϰāϧāĻžāύ āĻļāĻžāĻāĻžāϰ āĻĒā§āϰāĻĨāĻŽ āĻĒā§āϰāĻāĻžāĻļ āĻāĻĒāϏā§āĻĨāĻžāĻĒāύ āĻāϰāĻž āĻšāϝāĻŧā§āĻā§, āϝāĻžāϰ āĻŽāϧā§āϝ⧠āύāϤā§āύ āĻŦā§āĻļāĻŋāώā§āĻā§āϝāĻā§āϞāĻŋāϰ āĻŦāĻŋāĻāĻžāĻļ āĻ āĻŦā§āϝāĻžāĻšāϤ āĻĨāĻžāĻāĻŦā§āĨ¤ āĻāĻāĻ āϏāĻŽāϝāĻŧā§, nginx 1.26.1 āĻĒā§āϰāĻāĻžāĻļ āĻāϰāĻž āĻšāϝāĻŧā§āĻāĻŋāϞ, āϝāĻž āϏāĻŽāĻžāύā§āϤāϰāĻžāϞ āϏāĻŽāϰā§āĻĨāĻŋāϤ āϏā§āĻĨāĻŋāϤāĻŋāĻļā§āϞ āĻļāĻžāĻāĻžāϰ āĻ āύā§āϤāϰā§āĻāϤ, āϝāĻž āĻļā§āϧā§āĻŽāĻžāϤā§āϰ āĻā§āϰā§āϤāϰ āϤā§āϰā§āĻāĻŋ āĻāĻŦāĻ āĻĻā§āϰā§āĻŦāϞāϤāĻž āĻĻā§āϰ āĻāϰāĻžāϰ āϏāĻžāĻĨā§ āϏāĻŽā§āĻĒāϰā§āĻāĻŋāϤ āĻĒāϰāĻŋāĻŦāϰā§āϤāύāĻā§āϞāĻŋ āĻ āύā§āϤāϰā§āĻā§āĻā§āϤ āĻāϰā§āĨ¤ āĻĒāϰā§āϰ āĻŦāĻāϰ, āĻĒā§āϰāϧāĻžāύ āĻļāĻžāĻāĻž 1.27.x āĻāϰ āĻāĻĒāϰ āĻāĻŋāϤā§āϤāĻŋ āĻāϰ⧠āĻāĻāĻāĻŋ āϏā§āĻĨāĻŋāϤāĻŋāĻļā§āϞ āĻļāĻžāĻāĻž 1.28 āĻāĻ āĻŋāϤ āĻšāĻŦā§āĨ¤ āĻĒā§āϰāĻāϞā§āĻĒā§āϰ āĻā§āĻĄ āϏāĻŋ-āϤ⧠āϞā§āĻāĻž āĻāĻŦāĻ āĻŦāĻŋāĻāϏāĻĄāĻŋ āϞāĻžāĻāϏā§āύā§āϏā§āϰ āĻ āϧā§āύ⧠āĻŦāĻŋāϤāϰāĻŖ āĻāϰāĻž āĻšāϝāĻŧā§āĻā§āĨ¤
āύāϤā§āύ āϰāĻŋāϞāĻŋāĻāĻā§āϞāĻŋ āĻĒāϰā§āĻā§āώāĻžāĻŽā§āϞāĻ ngx_http_v4 āĻŽāĻĄāĻŋāĻāϞāĻā§ āĻĒā§āϰāĻāĻžāĻŦāĻŋāϤ āĻāϰ⧠(āĻĄāĻŋāĻĢāϞā§āĻāϰā§āĻĒā§ āύāĻŋāώā§āĻā§āϰāĻŋāϝāĻŧ) 3āĻāĻŋ āĻĻā§āϰā§āĻŦāϞāϤāĻžāϰ āϏāĻŽāĻžāϧāĻžāύ āĻāϰā§, āϝāĻž HTTP/3-āĻāϰ āĻĒāϰāĻŋāĻŦāĻšāύ āĻšāĻŋāϏāĻžāĻŦā§ QUIC āĻĒā§āϰā§āĻā§āĻāϞ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰ⧠HTTP/2 āĻĒā§āϰā§āĻā§āĻāϞā§āϰ āĻāύā§āϝ āϏāĻŽāϰā§āĻĨāύ āĻĒā§āϰāĻĻāĻžāύ āĻāϰā§āĨ¤ ngx_http_v3_module āĻŽāĻĄāĻŋāĻāϞ āϏāĻā§āϰāĻŋāϝāĻŧ āĻāϰāĻž āĻšāϞ⧠āĻāĻŦāĻ "āĻļā§āύā§āύ" āύāĻŋāϰā§āĻĻā§āĻļāύāĻžāϝāĻŧ "āĻā§āĻāĻ" āĻŦāĻŋāĻāϞā§āĻĒāĻāĻŋ āϏā§āĻ āĻāϰāĻž āĻĨāĻžāĻāϞā§āĻ āϏāĻŽāϏā§āϝāĻž āĻĻā§āĻāĻž āĻĻā§āϝāĻŧāĨ¤ āĻ ā§āϝāĻžāĻā§āĻāĻŋ āĻāĻŦāĻ āĻĢā§āϰāĻŋāĻāύāĻāĻŋāύāĻā§āϏ āĻĢāϰā§āĻāĻā§āϞāĻŋāϰ āĻĻā§āϰā§āĻŦāϞāϤāĻž āϏāĻŽā§āĻĒāϰā§āĻā§ āĻāĻāύāĻ āĻā§āύāĻ āĻļāĻŦā§āĻĻ āύā§āĻāĨ¤
CVE-2024-34161 āĻĻā§āϰā§āĻŦāϞāϤāĻžāϰ āĻāĻžāϰāĻŖā§ āĻāϰā§āĻŽā§ āĻĒā§āϰāĻā§āϰāĻŋāϝāĻŧāĻž āĻŽā§āĻŽāϰāĻŋ 4096 āĻŦāĻžāĻāĻā§āϰ āĻŦā§āĻļāĻŋ MTU āĻŽāĻžāύ āϏāĻš āϏāĻŋāϏā§āĻā§āĻŽā§ āĻĢāĻžāĻāϏ āĻšāϝāĻŧā§ āϝāĻžāϝāĻŧāĨ¤ āĻāĻāĻāĻŋ āĻŽā§āĻŽāϰāĻŋ āϞāĻŋāĻ āĻāĻā§ āϝāĻāύ āϏāĻāϝā§āĻ āĻāϞā§āĻāύāĻžāϝāĻŧ āĻŦā§āϝāĻŦāĻšā§āϤ CRYPTO āĻĢā§āϰā§āĻŽāĻā§āϞāĻŋ āĻā§āϞāĻžāϝāĻŧā§āύā§āĻ āĻā§āĻĄāĻŧāĻžāύā§āϤāĻāϰāĻŖā§āϰ āĻŦāĻžāϰā§āϤāĻž āĻĒāĻžāĻ āĻžāύā§āϰ āĻĒāϰ⧠āĻĒāĻžāĻ āĻžāύ⧠āĻšāϝāĻŧāĨ¤
CVE-2024-31079, CVE-2024-32760, āĻāĻŦāĻ CVE-2024-35200 āĻŽā§āĻŽāϰāĻŋ āĻĻā§āϰā§āύā§āϤāĻŋāϰ āĻĻā§āϰā§āĻŦāϞāϤāĻžāĻā§āϞāĻŋ āĻāĻāĻāĻŋ āĻĻā§āϰāĻŦāϰā§āϤ⧠āĻāĻā§āϰāĻŽāĻŖāĻāĻžāϰā§āĻā§ QUIC āĻĒā§āϰā§āĻā§āĻāϞā§āϰ āĻāĻĒāϰ āĻāĻŋāϤā§āϤāĻŋ āĻāϰ⧠āĻāĻāĻāĻŋ āĻŦāĻŋāĻļā§āώāĻāĻžāĻŦā§ āϤā§āϰāĻŋ āĻāϰāĻž āϏā§āĻļāύ āĻĒā§āϰāϤāĻŋāώā§āĻ āĻž āĻāϰ⧠āĻāĻāĻāĻŋ nginx āĻāϰā§āĻŽā§ āĻĒā§āϰāĻā§āϰāĻŋāϝāĻŧāĻž āĻā§āϰā§āϝāĻžāĻļ āĻāϰāĻžāϰ āĻ āύā§āĻŽāϤāĻŋ āĻĻā§āϝāĻŧ⧎ āĻāĻāĻ āϏāĻŽāϝāĻŧā§, āĻĻā§āϰā§āĻŦāϞāϤāĻžāϰ āĻāύā§āϝ CVE-2024-31079 āĻāĻŦāĻ CVE-2024-32760, āĻāĻā§āϰāĻŽāĻŖā§āϰ āĻ āύā§āϝāĻžāύā§āϝ āĻĒāϰāĻŋāĻŖāϤāĻŋāĻā§āϞāĻŋ āĻŦāĻžāĻĻ āĻĻā§āĻāϝāĻŧāĻž āϝāĻžāϝāĻŧ āύāĻž (āĻāĻā§āϰāĻŽāĻŖāĻāĻžāϰā§āϰ āĻā§āĻĄ āĻāĻžāϰā§āϝāĻāϰ āĻāϰāĻžāϰ āϏāĻŽā§āĻāĻžāĻŦā§āϝ āϏāĻŽā§āĻāĻžāĻŦāύāĻž?)āĨ¤ āĻŦāĻŋāĻļāĻĻ āĻŦāĻŋāĻŦāϰāĻŖ āĻĻā§āĻāϝāĻŧāĻž āĻšāϝāĻŧāύāĻŋ, āϤāĻŦā§ āĻā§āĻĄā§āϰ āϏāĻāĻļā§āϧāύāĻā§āϞāĻŋāϰ āĻĻā§āĻŦāĻžāϰāĻž āĻŦāĻŋāĻāĻžāϰ āĻāϰā§, āĻĻā§āϰā§āĻŦāϞāϤāĻžāĻā§āϞāĻŋ āĻāϤāĻŋāĻŽāϧā§āϝ⧠āĻŽā§āĻā§āϤ āĻāϰāĻž āĻŽā§āĻŽāϰāĻŋ (āĻŦā§āϝāĻŦāĻšāĻžāϰ-āĻĒāϰ-āĻŽā§āĻā§āϤ), āĻ ā§āϝāĻžāϰā§āϰ āĻāύā§āϝ āĻā§āϞ āĻŽā§āĻŽāϰāĻŋ āĻŦāϰāĻžāĻĻā§āĻĻ, āύāĻžāϞ āĻĒāϝāĻŧā§āύā§āĻāĻžāϰ āĻĄāĻŋāϰā§āĻĢāĻžāϰā§āύā§āϏ āĻāĻŦāĻ āĻāĻāĻžāϰā§āϰ āϏāĻ āĻŋāĻ āĻā§āĻāĻŋāĻāϝāĻŧā§āϰ āĻ āĻāĻžāĻŦā§āϰ āĻāĻžāϰāĻŖā§ āĻāĻā§āĨ¤ āĻĄā§āĻāĻž āĻŦāĻžāĻĢāĻžāϰ⧠āϏā§āĻĨāĻžāĻĒāύ āĻāϰāĻž āĻšāϝāĻŧāĨ¤
nginx 1.27.0 āĻ āĻĻā§āϰā§āĻŦāϞāϤāĻž āĻĻā§āϰā§āĻāϰāĻŖā§āϰ āϏāĻžāĻĨā§ āϏāĻŽā§āĻĒāϰā§āĻāĻŋāϤ āύāϝāĻŧ āĻāĻŽāύ āĻĒāϰāĻŋāĻŦāϰā§āϤāύāĻā§āϞāĻŋāϰ āĻŽāϧā§āϝā§:
- āĻā§āϰāĻŋāϝāĻŧā§āĻŦāϞ āύāĻŋāϰā§āĻĻāĻŋāώā§āĻ āĻāϰāĻžāϰ āĻāύā§āϝ āϏāĻŽāϰā§āĻĨāύ āϝā§āĻ āĻāϰāĻž āĻšāϝāĻŧā§āĻā§ âproxy_limit_rateâ, âfastcgi_limit_rateâ, âscgi_limit_rateâ āĻāĻŦāĻ âuwsgi_limit_rateâ āύāĻŋāϰā§āĻĻā§āĻļāĻžāĻŦāϞā§āϤā§āĨ¤
- "gzip", "gunzip", "ssi", "sub_filter" āĻŦāĻž "grpc_pass" āύāĻŋāϰā§āĻĻā§āĻļāĻžāĻŦāϞ⧠āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰ⧠āĻāĻŽāύ āĻāύāĻĢāĻŋāĻāĻžāϰā§āĻļāύāĻā§āϞāĻŋāϤ⧠āĻĻā§āϰā§āĻāϏā§āĻĨāĻžāϝāĻŧā§ āĻ āύā§āϰā§āϧāĻā§āϞāĻŋ āĻĒā§āϰāĻā§āϰāĻŋāϝāĻŧāĻž āĻāϰāĻžāϰ āϏāĻŽāϝāĻŧ āĻŽā§āĻŽāϰāĻŋ āĻāϰāĻ āĻšā§āϰāĻžāϏ āĻāϰāĻž āĻšāϝāĻŧāĨ¤
- GCC 14-āĻ āϰāĻŋāϏā§āĻ āĻāϰāĻžāϰ āϏāĻŽāϝāĻŧ "--with-atomic" āĻŦāĻŋāĻāϞā§āĻĒ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰāĻžāϰ āϏāĻŽāϝāĻŧ āϏāĻŽāϏā§āϝāĻžāϰ āϏāĻŽāĻžāϧāĻžāύ āĻāϰāĻž āĻšāϝāĻŧā§āĻā§āĨ¤
- HTTP/3 āĻŦāĻžāϏā§āϤāĻŦāĻžāϝāĻŧāύā§āϰ āĻŦāĻžāĻāĻā§āϞāĻŋ āĻ āĻŋāĻ āĻāϰāĻž āĻšāϝāĻŧā§āĻā§ā§ˇ
āĻāĻĒāϰāύā§āϤā§, āĻāĻŽāϰāĻž FreeNginx 1.27.0-āĻāϰ āύāϤā§āύ āĻĒā§āϰāϧāĻžāύ āĻļāĻžāĻāĻžāϰ āĻĒā§āϰāĻāĻžāĻļāύāĻž āύā§āĻ āĻāϰāϤ⧠āĻĒāĻžāϰāĻŋ, Nginx-āĻāϰ āĻāĻāĻāĻŋ āĻāĻžāĻāĻāĻž, āĻŽā§āϝāĻžāĻā§āϏāĻŋāĻŽ āĻĄāĻžāύāĻŋāύ, Nginx-āĻāϰ āĻ
āύā§āϝāϤāĻŽ āĻŦāĻŋāĻāĻžāĻļāĻāĻžāϰā§āĨ¤ FreeNginx āĻāĻāĻāĻŋ āĻ
āϞāĻžāĻāĻāύāĻ āĻĒā§āϰāĻāϞā§āĻĒ āĻšāĻŋāϏāĻžāĻŦā§ āĻ
āĻŦāϏā§āĻĨāĻžāύ āĻāϰāĻā§ āϝāĻž āĻāϰā§āĻĒā§āϰā§āĻ āĻšāϏā§āϤāĻā§āώā§āĻĒ āĻāĻžāĻĄāĻŧāĻžāĻ Nginx āĻā§āĻĄ āĻŦā§āϏā§āϰ āĻŦāĻŋāĻāĻžāĻļ āĻĒā§āϰāĻĻāĻžāύ āĻāϰā§āĨ¤ āϰāĻŋāĻā§āϝāĻŧā§āϏā§āĻ āĻŦāĻĄāĻŋ āĻĒāĻĄāĻŧāĻžāϰ āϏāĻŽāϝāĻŧ āύāϤā§āύ āϏāĻāϏā§āĻāϰāĻŖā§ āϤā§āϰā§āĻāĻŋ āĻĒāϰāĻŋāĻāĻžāϞāύāĻžāϰ āĻāύā§āύāϤāĻŋ āĻšāϝāĻŧā§āĻā§, āύā§āĻāĻŦāĻŋāĻāϏāĻĄāĻŋ 10.0-āĻ āĻāύā§āύāϤ āϏāĻŽāĻžāĻŦā§āĻļ āĻāĻŦāĻ āĻĒāĻŋāĻāĻāĻĄāĻŋ āĻĢāĻžāĻāϞā§āϰ āĻāύā§āύāϤ āϞā§āĻāĻž ("āĻĒāĻŋāĻĄ" āύāĻŋāϰā§āĻĻā§āĻļā§ "āĻ
āĻĢ" āĻĒā§āϝāĻžāϰāĻžāĻŽāĻŋāĻāĻžāϰ āϝā§āĻ āĻāϰāĻž āĻšāϝāĻŧā§āĻā§)āĨ¤
āĻāϤā§āϏ: opennet.ru
