Nginx 1.17.10 udgivelse

Dannet opstrøms udgivelse nginx xnumx, inden for hvilken udviklingen af ​​nye kapaciteter fortsætter (sideløbende understøttet stabil afdeling 1.16 Kun ændringer relateret til eliminering af alvorlige fejl og sårbarheder foretages).

I den nye version implementeret nyt direktiv"auth_delay", som giver dig mulighed for at tilføje en forsinkelse til uautoriserede anmodninger med en svarkode på 401 for at reducere intensiteten af ​​adgangskodegætning og beskytte mod angrebmanipulering af målingen af ​​udførelsestiden for operationer (timing angreb) ved adgang til systemer, hvortil adgangen er begrænset adgangskode, resultatet af en underforespørgsel eller J.W.T. (JSON Web Token).

Kilde: opennet.ru

Tilføj en kommentar