Lanzamiento de nginx 1.21.2 y njs 0.6.2

Se ha lanzado la versión principal de nginx 1.21.2, en la cual continúa el desarrollo de nuevas funcionalidades (en la rama estable paralela 1.20 solo se introducen cambios relacionados con la corrección de errores graves y vulnerabilidades).

Principales cambios:

  • Se ha bloqueado las solicitudes HTTP/1.0 que incluyen el encabezado HTTP «Transfer-Encoding» (introducido en la versión del protocolo HTTP/1.1).
  • Se ha descontinuado el soporte para el conjunto de cifrado exportado.
  • Se ha asegurado la compatibilidad con la biblioteca OpenSSL 3.0.
  • Se ha implementado la transmisión de los encabezados «Auth-SSL-Protocol» y «Auth-SSL-Cipher» al servidor de autenticación del proxy de correo.
  • En la API de filtrado del cuerpo de la solicitud se ha permitido la búsqueda en búfer de los datos procesados.
  • Al cargar los certificados del servidor, se ha establecido el uso de niveles de seguridad compatibles a partir de OpenSSL 1.1.0, configurados a través del parámetro «@SECLEVEL=N» en la directiva ssl_ciphers.
  • Se han solucionado los bloqueos que ocurrían al crear SSL-conexiones con los backends en los módulos stream y gRPC.
  • Se ha resuelto el problema de grabación en disco del cuerpo de la solicitud al utilizar HTTP/2, en caso de que falte en la solicitud el encabezado «Content-Length».

Al mismo tiempo se ha lanzado njs 0.6.2, un intérprete de JavaScript para de un servidor web nginx. El intérprete njs implementa los estándares ECMAScript y permite ampliar las capacidades de nginx para el procesamiento de solicitudes mediante scripts en la configuración. Los scripts pueden utilizarse en el archivo de configuración para definir lógica de procesamiento de solicitudes avanzada, generar configuraciones, generar respuestas dinámicas, modificar solicitudes/respuestas o crear rápidamente placeholders para resolver problemas en aplicaciones web. En la nueva versión, se han agregado a la implementación de Promise los métodos Promise.all(), Promise.allSettled(), Promise.any() y Promise.race(). Se ha implementado el soporte para el objeto AggregateError.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster