Después de 5 meses de desarrollo, se ha preparado una versión de corrección del servidor HTTP de alto rendimiento y proxy multiprotocolo nginx 1.20.2, que se mantiene de manera paralela a la rama estable 1.20.X, en la que solo se realizan cambios relacionados con la corrección de errores graves y vulnerabilidades.
Principales cambios añadidos durante la formación de la versión de corrección:
- Se ha asegurado la compatibilidad con la biblioteca OpenSSL 3.0.
- Se corrigió un error de registro de variables vacías; SSL-variables;
- Se corrigió un error en el cierre de la conexión keepalive con backend gRPC al recibir un marco GOAWAY;
- Se eliminaron los bloqueos que se manifestaban al crear una conexión SSL con los backends en el módulo de stream;
- Se eliminaron los bloqueos que se manifestaban al crear una conexión SSL con los backends gRPC al usar métodos select, poll o /dev/poll;
- Se corrigió la asignación de la variable $content_length al usar chunked transfer encoding;
- Se corrigieron los errores de bloqueo de solicitudes al usar HTTP/2 y la directiva aio_write.
Fuente: opennet.ru
