Nginx 1.29.8 ja FreeNginx 1.29.7

Avaldatud peamise haru vÀljalase nginx 1.29.8, kus jÀtkub uute funktsioonide arendamine. Samas hoitakse aktiivselt stabiilset haru 1.28.x , tehakse muudatusi, mis on seotud tÔsiste vigade ja haavatavuste kÔrvaldamisega. Tulevikus luuakse pÔhiversiooni 1.29.x baasil stabiilne haru 1.30. Projekti kood on kirjutatud C keeles ja levitatakse BSD litsentsi all.

Uues uus vÀljalase:

  • Lisatud direktiiv max_headers, mis piirab HTTP-pealkirjade maksimaalset arvu pĂ€ringus. Kui piirangut ĂŒletatakse, tagastatakse viga 400 (Bad Request). Funktsioon on kantud FreeNginx-ist.
  • Tagatud ĂŒhilduvus OpenSSL 4.0 teegiga, mis on alfa-testimise faasis.
  • Maskide kasutamine direktiivis include, mis on mÀÀratud geobloki, on lubatud.
  • Parandatud viga HTTP-vastuste töötlemisel koodiga 103 (Early Hints), mille tagastab proksitud tagaplaan.
  • Korrigeeritud muutujate $request_port ja $is_request_port mitte mÀÀramine alamkĂŒsitlustes.

Lisaks vĂ”ib mĂ€rkida projekti vĂ€ljaandmist FreeNginx 1.29.7, mis arendab fork Nginx. Haru arendust juhib Maksim Dunin, ĂŒks Nginx-i peamisi arendajaid. FreeNginx positsioneeritakse mittetulunduslikuna, mis tagab Nginx-i koodibaasi arenduse ilma ettevĂ”tete sekkumiseta. FreeNginx-i kood jĂ€tkab BSD litsentsi all vĂ€lja andmist. Samas versioonis on tagatud ĂŒhilduvus OpenSSL 4.0. Parandatud puhverĂŒlevus (CVE-2026-27654) ngx_http_dav_module moodulis, mis ilmneb WebDAV-pĂ€ringute COPY ja MOVE töötlemisel alias direktiivi blokeeringutes. Parandatud PTR-kirjete manipulatsiooni vĂ”imalus DNS-is, et sisestada rĂŒndaja andmeid (CVE-2026-28753) auth_http pĂ€ringutesse ja XCLIENT kĂ€su SMTP-ĂŒhenduses tagaplaanile.

Allikas: linux.org.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster