versión nginx 1.17.10

Formado liberación de la rama maestra nginx 1.17.10, dentro del cual continúa el desarrollo de nuevas funciones (en un entorno estable con soporte paralelo rama 1.16 solo se realizan cambios relacionados con la eliminación de errores graves y vulnerabilidades).

En la nueva versión implementado nueva directiva "auth_delay", que le permite agregar un retraso a las solicitudes no autorizadas con un código de respuesta 401 para reducir la intensidad de la adivinación de contraseñas y proteger contra ataques, manipular la medición del tiempo de ejecución de las operaciones (ataque de sincronización) al acceder a sistemas cuyo acceso es limitado contraseña, resultado de una subconsulta o JWT (Token web JSON).

Fuente: opennet.ru

Añadir un comentario