Die Hauptversion nginx 1.27.3 wurde veröffentlicht, in deren Rahmen die Entwicklung neuer Funktionen fortgesetzt wird. In dem parallel unterstĂŒtzten stabilen Branch 1.26.x werden nur Ănderungen zur Behebung schwerwiegender Fehler und SicherheitsanfĂ€lligkeiten vorgenommen. In Zukunft wird auf Basis des Hauptzweigs 1.27.x ein stabiler Branch 1.28 entstehen. Der Projektcode ist in C geschrieben und wird unter der BSD-Lizenz verbreitet.
Unter den Ănderungen:
- In die Direktive âserverâ, die im Block âupstreamâ verwendet wird, wurde die UnterstĂŒtzung fĂŒr den Parameter âresolveâ hinzugefĂŒgt, der die Verfolgung von Ănderungen fĂŒr den verwendeten DomĂ€nennamen und die automatische Aktualisierung der Konfiguration des âupstreamâ-Blocks ohne die Notwendigkeit eines nginx-Neustarts bei AdressĂ€nderungen beinhaltet. IP-Adressen die Konfiguration des âupstreamâ-Blocks automatisch aktualisiert, ohne dass ein Neustart von nginx erforderlich ist, wenn sich die Adresse Ă€ndert.
- Im ngx_mail_proxy_module wurde die UnterstĂŒtzung fĂŒr den spezifischen IMAP LOGIN-Modus von SmarterMail mit einer nicht taggierten CAPABILITY-Antwort hinzugefĂŒgt.
- StandardmĂ€Ăig sind die Protokolle TLSv1 und TLSv1.1 deaktiviert.
- In den Direktiven âproxy_bindâ, âfastcgi_bindâ, âgrpc_bindâ, âmemcached_bindâ, âscgi_bindâ und âuwsgi_bindâ sowie als Client-Adresse im Modul ngx_http_realip_module ist es nun erlaubt, IPv6-Adressen in eckigen Klammern ohne Portnummer anzugeben.
- Fehler in den Implementierungen des Moduls ngx_http_mp4_module und der Direktive âproxy_storeâ wurden behoben.
- Auf der Plattform DragonFly BSD wurde die Funktion des Parameters so_keepalive in der Direktive listen eingerichtet.
Quelle: opennet.ru
