Neue Version nginx 1.29.1. Das Modul ngx_http_acme wurde eingeführt.

Die Hauptversion von nginx 1.29.1 wurde veröffentlicht, die weiterhin neue Funktionen entwickelt. In der parallel unterstützten stabilen Version 1.28.x werden nur Änderungen zur Behebung schwerwiegender Fehler und Sicherheitsanfälligkeiten vorgenommen. Zukünftig wird auf der Grundlage der Hauptversion 1.29.x die stabile Version 1.30 gebildet. Der Code des Projekts ist in C geschrieben und wird unter der BSD-Lizenz verbreitet.

In der neuen Version:

  • Eine Sicherheitsanfälligkeit (CVE-2025-53859) im Modul ngx_mail_smtp_module wurde behoben, die zum Lesen von Daten aus dem Speicherbereich außerhalb des Puffers führt, wenn speziell gestaltete Login- und Passwortwerte mit der Authentifizierungsmethode „none“ verarbeitet werden. Diese Sicherheitsanfälligkeit kann zu einem Leck des Inhalts des Arbeitsspeichers des nginx-Prozesses in einer HTTP-Anfrage an externe Server Authentifizierungsquellen führen. Patch.
  • Die Kompression von TLSv1.3-Zertifikaten ist standardmäßig deaktiviert.
  • Die Direktive „ssl_certificate_compression“ wurde hinzugefügt, um die Kompression zu steuern. TLS-Zertifikaten.
  • Die Unterstützung für den 0-RTT-Modus wurde in die QUIC-Protokollimplementierung integriert, verfügbar auf Systemen mit OpenSSL 3.5.1 und neueren Versionen.
  • Ein Fehler wurde behoben, der zur Pufferung der HTTP-Antwort 103 bei der Verwendung von HTTP/2 und der Direktive „early_hints“ führte.
  • Fehler im Parameter-Handler „none“ in der Direktive „smtp_auth“ behoben.
  • Im HTTP/3-Implementierung wurde das Problem bei der Verarbeitung der Portnummer im „Host“-Header gelöst.
  • Ein Problem behoben, das beim Einsatz identischer Werte in den Headern „Host“ und „:authority“ bei der Verwendung von HTTP/2 auftrat.
  • Die Build-Prozesse in NetBSD 10.0 wurden optimiert.

Die Firma F5 hat eine Vorabversion des Moduls ngx_http_acme veröffentlicht, das Funktionen zur Automatisierung der Anfrage, Erhalt und Aktualisierung von Zertifikaten mittels des Protokolls ACMEv2 (Automatic Certificate Management Environment) bietet, das von der Zertifizierungsstelle Let’s Encrypt verwendet wird. Bei Verwendung von http_acme müssen Administratoren sich nicht um die Zertifikatsaktualisierung kümmern; basierend auf den Konfigurationsparametern erhält das Modul automatisch die erforderlichen Zertifikate von Let’s Encrypt oder einem anderen Dienst, der das ACME-Protokoll unterstützt. Der Code des Moduls ist in Rust unter Verwendung des NGINX-Rust SDK geschrieben. acme_issuer letsencrypt { uri https://acme-v02.api.letsencrypt.org/directory; state_path /var/cache/nginx/acme-letsencrypt; accept_terms_of_service; } server { listen 80; # ACME HTTP-01 Challenge location / { return 404; } } server { listen 443 ssl; server_name .example.com; acme_certificate letsencrypt; ssl_certificate $acme_certificate; ssl_certificate_key $acme_certificate_key; ssl_certificate_cache max=2; }

Quelle: opennet.ru

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster