Nginx 1.29.8 ja FreeNginx 1.29.7

Avaldatud peamise haru väljalase nginx 1.29.8, kus jätkub uute funktsioonide arendamine. Samas hoitakse aktiivselt stabiilset haru 1.28.x , tehakse muudatusi, mis on seotud tõsiste vigade ja haavatavuste kõrvaldamisega. Tulevikus luuakse põhiversiooni 1.29.x baasil stabiilne haru 1.30. Projekti kood on kirjutatud C keeles ja levitatakse BSD litsentsi all.

Uues uus väljalase:

  • Lisatud direktiiv max_headers, mis piirab HTTP-pealkirjade maksimaalset arvu päringus. Kui piirangut ületatakse, tagastatakse viga 400 (Bad Request). Funktsioon on kantud FreeNginx-ist.
  • Tagatud ühilduvus OpenSSL 4.0 teegiga, mis on alfa-testimise faasis.
  • Maskide kasutamine direktiivis include, mis on määratud geobloki, on lubatud.
  • Parandatud viga HTTP-vastuste töötlemisel koodiga 103 (Early Hints), mille tagastab proksitud tagaplaan.
  • Korrigeeritud muutujate $request_port ja $is_request_port mitte määramine alamküsitlustes.

Lisaks võib märkida projekti väljaandmist FreeNginx 1.29.7, mis arendab fork Nginx. Haru arendust juhib Maksim Dunin, üks Nginx-i peamisi arendajaid. FreeNginx positsioneeritakse mittetulunduslikuna, mis tagab Nginx-i koodibaasi arenduse ilma ettevõtete sekkumiseta. FreeNginx-i kood jätkab BSD litsentsi all välja andmist. Samas versioonis on tagatud ühilduvus OpenSSL 4.0. Parandatud puhverülevus (CVE-2026-27654) ngx_http_dav_module moodulis, mis ilmneb WebDAV-päringute COPY ja MOVE töötlemisel alias direktiivi blokeeringutes. Parandatud PTR-kirjete manipulatsiooni võimalus DNS-is, et sisestada ründaja andmeid (CVE-2026-28753) auth_http päringutesse ja XCLIENT käsu SMTP-ühenduses tagaplaanile.

Allikas: linux.org.ru

Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster