Avalikustatud nginx 1.29.8 põhiharud, kus jätkub uute funktsioonide arendamine. Samuti toetatakse paralleelselt stabiilset haru 1.28.x, kuhu viiakse sisse ainult tõsiste vigade ja haavatavustega seotud muudatused. Edasi arendatakse stabiilset 1.30 haru põhiharul 1.29.x. Projekti kood on kirjutatud C keeles ja levitatakse BSD litsentsi alusel.
Uues väljaandes:
- Lisatud direktiiv max_headers, mis piirab HTTP-pealkirjade maksimaalset arvu päringus. Kui piir ületatakse, tagastatakse viga 400 (Bad Request). See võimalus on üle viidud FreeNginx-ist.
- Tagatud ühilduvus OpenSSL 4.0 raamatukogudega, mis on praegu alfa-testimisel.
- Lubatud on kasutada maske direktiivis "include", mis on määratud „geo“ ploki sees.
- Parandatud viga HTTP-vastuste töötlemisel, mille kood on 103 (Early Hints), ja mis tagastatakse edastatava taustaprogrammi poolt.
- Eemaldatud muutujaid $request_port ja $is_request_port alampäringutes mitte määramine.
Lisaks võib märkida projekti FreeNginx 1.29.8 väljaandmist, mis arendab Nginx'i forki. Forki arendab Maxim Dunin, üks Nginx'i peamisi arendajaid. FreeNginx positsioneeritakse mittetulunduslikuks projektiks, mis tagab Nginx'i koodibaasi arenduse ilma ettevõtete sekkumiseta. FreeNginx'i kood jääb BSD-litsentsi alla. Uues versioonis on tagatud ühilduvus OpenSSL 4.0-ga. Parandatud on puhvrisse ületäitumise rike (CVE-2026-27654) ngx_http_dav_module moodulis, mis tekkis WebDAV-i COPY ja MOVE päringute töötlemisel, kui kasutatakse „location” plokkides „alias” käsku. Eemaldatud on võimalus manipuleerida DNS-i PTR-kirjete kaudu ründaja andmete sisestamiseks auth_http päringutesse ja XCLIENT käsusse SMTP-ühenduses backend'iga.
Allikas: opennet.ru
