Die Hauptversion von nginx 1.23.1 wurde veröffentlicht, in deren Rahmen die Entwicklung neuer Funktionen fortgesetzt wird. In der parallel unterstĂŒtzten stabilen Version 1.22.x werden nur Ănderungen zur Behebung schwerwiegender Fehler und SicherheitsanfĂ€lligkeiten vorgenommen. Im nĂ€chsten Jahr wird auf Basis der Hauptversion 1.23.x eine stabile Version 1.24 veröffentlicht.
Unter den Ănderungen:
- Die Speichernutzung in Konfigurationen mit Proxierung wurde optimiert. SSL.
- Der Direktive 'resolver' wurde der Parameter 'ipv4=off' hinzugefĂŒgt, welcher die Suche nach IPv4-Adressen bei der Umwandlung von Namen und Adressen deaktiviert.
- Das Protokollniveau fĂŒr SSL-Fehler 'bad key share', 'bad extension', 'bad cipher' und 'bad ecpoint' wurde von kritisch auf informativ herabgesetzt.
- Ein Fehler wurde behoben, durch den nginx beim ZurĂŒckgeben von Ranges die 'Content-Range'-Headerzeile nicht gelöscht hat, wenn sie im ursprĂŒnglichen Backend-Antwort vorhanden war.
- Ein Fehler wurde behoben, der dazu fĂŒhrte, dass die proxierte Antwort unter UmstĂ€nden nicht vollstĂ€ndig gesendet wurde, wenn eine Neukonfiguration unter Linux stattfand.
Gleichzeitig wurde die Version njs 0.7.6 veröffentlicht, eines JavaScript-Interpreters fĂŒr Webserver. nginx. Der njs-Interpreter implementiert die ECMAScript-Standards und ermöglicht die Erweiterung der Funktionen von nginx zur Verarbeitung von Anfragen durch Skripte in der Konfiguration. Skripte können in der Konfigurationsdatei verwendet werden, um erweiterte Logik zur Anfrageverarbeitung, Konfigurationsbildung, dynamischen Antwortgenerierung, Anfragen-/Antwortmodifikationen oder zum schnellen Erstellen von Platzhaltern zur Problemlösung in Webanwendungen zu definieren.
In der neuen Version wurden die Möglichkeiten des Objekts r.args{} erweitert: Es wurde die UnterstĂŒtzung fĂŒr die Angabe mehrerer Argumente zu einem SchlĂŒssel und die Unterscheidung von SchlĂŒsseln nach Zeichensatz hinzugefĂŒgt. Die Methoden Symbol.for(), Symbol.keyfor(), atob() und btoa() wurden implementiert.
Quelle: opennet.ru
