Avaldatud peamise haru väljalase nginx 1.29.8, kus jätkub uute funktsioonide arendamine. Samas hoitakse aktiivselt stabiilset haru 1.28.x , tehakse muudatusi, mis on seotud tõsiste vigade ja haavatavuste kõrvaldamisega. Tulevikus luuakse põhiversiooni 1.29.x baasil stabiilne haru 1.30. Projekti kood on kirjutatud C keeles ja levitatakse BSD litsentsi all.
Uues uus väljalase:
- Lisatud direktiiv max_headers, mis piirab HTTP-pealkirjade maksimaalset arvu päringus. Kui piirangut ületatakse, tagastatakse viga 400 (Bad Request). Funktsioon on kantud FreeNginx-ist.
- Tagatud ühilduvus OpenSSL 4.0 teegiga, mis on alfa-testimise faasis.
- Maskide kasutamine direktiivis include, mis on määratud geobloki, on lubatud.
- Parandatud viga HTTP-vastuste töötlemisel koodiga 103 (Early Hints), mille tagastab proksitud tagaplaan.
- Korrigeeritud muutujate $request_port ja $is_request_port mitte määramine alamküsitlustes.
Lisaks võib märkida projekti väljaandmist FreeNginx 1.29.7, mis arendab fork Nginx. Haru arendust juhib Maksim Dunin, üks Nginx-i peamisi arendajaid. FreeNginx positsioneeritakse mittetulunduslikuna, mis tagab Nginx-i koodibaasi arenduse ilma ettevõtete sekkumiseta. FreeNginx-i kood jätkab BSD litsentsi all välja andmist. Samas versioonis on tagatud ühilduvus OpenSSL 4.0. Parandatud puhverülevus (CVE-2026-27654) ngx_http_dav_module moodulis, mis ilmneb WebDAV-päringute COPY ja MOVE töötlemisel alias direktiivi blokeeringutes. Parandatud PTR-kirjete manipulatsiooni võimalus DNS-is, et sisestada ründaja andmeid (CVE-2026-28753) auth_http päringutesse ja XCLIENT käsu SMTP-ühenduses tagaplaanile.
Allikas: linux.org.ru
