Updates für nginx 1.26.3 und 1.27.4 beheben die Sicherheitslücke im Zusammenhang mit TLS.
Die Veröffentlichung der Hauptversion nginx 1.27.4 wurde erstellt, in deren Rahmen neue Funktionen weiterentwickelt werden, ebenso wie die Veröffentlichung der parallel unterstützten stabilen Version nginx 1.26.3, in die nur Änderungen zur Behebung schwerwiegender Fehler und Sicherheitsanfälligkeiten einfließen. In den Updates wurde eine Sicherheitsanfälligkeit (CVE-2025-23419) behoben, die es ermöglicht, die Überprüfung der clientseitigen TLS-Zertifikate zu umgehen. Die Sicherheitsanfälligkeit wurde durch unzureichende Überprüfungen bei der Verarbeitung von virtuellen Hosts verursacht, die an […]
