Nach 5 Monaten Entwicklung wurde das korrigierte Release des Hochleistungs-HTTP-Servers und des Multi-Protokoll-Proxy-Servers nginx 1.20.2, parallel zur stabilen Version 1.20.X, in der nur Ănderungen zur Behebung schwerwiegender Fehler und SicherheitsanfĂ€lligkeiten vorgenommen werden, vorbereitet.
Wesentliche Ănderungen, die im Rahmen der Erstellung des korrigierenden Releases hinzugefĂŒgt wurden:
- KompatibilitÀt mit der OpenSSL-Bibliothek 3.0 sichergestellt.
- Fehler bei der Protokollierung leerer SSL-Variablen behoben;
- Fehler bei der SchlieĂung der Keepalive-Verbindung zu gRPC-Backends beim Erhalt eines GOAWAY-Frames behoben;
- HĂ€ngende Prozesse, die beim Erstellen einer SSL-Verbindung zu Backends im Stream-Modul auftreten, entfernt;
- HĂ€ngende Prozesse, die beim Erstellen einer SSL-Verbindung zu gRPC-Backends unter Verwendung der Methoden select, poll oder /dev/poll auftreten, behoben;
- Fehler bei der Einstellung der Variablen $content_length bei Verwendung von Chunked Transfer-Encoding behoben;
- Fehler bei der HĂ€ngung von Anfragen bei Verwendung von HTTP/2 und der Direktive aio_write behoben.
Quelle: opennet.ru
