VĂ€ljaanne nginx 1.31.5 ja njs 1.0.1

Avaldatud on nginx-i pÔhivaru vÀljaanne 1.31.5, kus jÀtkub uute vÔimaluste arendamine. Samal ajal toidetakse toetavat stabiilset haru 1.30.x vaid tÔsiste vigade ja haavatavuste kÔrvaldamisega. Edasi arendatakse pÔhiharu 1.31.x alusel stabiilset haru 1.32. Projekti kood on kirjutatud C keeles ja levitatakse BSD litsentsi alusel.

Uues vÀljaandes:

  • Lisatud on Rest API kaugjuhtimiseks, mis vĂ”imaldab kaugelt konfiguratsiooni taaskĂ€ivitada, seadete andmeid saada ja tööprotsesside olekut vaadata. API toe lubamiseks on ette nĂ€htud ehitusvalik «—with-control-api» ja kĂ€surea argument «-l». Soovitav on siduda API unix-soketiga (nginx -l unix:/path/to/sock). API-le pöördumiseks saab kasutada Curl utiliiti.
  • Lisatud on vĂ”imalus kasutada muutujaid, mis algavad sĂŒmbolist «$», Location direktiivi vÀÀrtusena. Muutujate vÀÀrtuseks, mis arvutatakse tĂ€itmise ajal, mÀÀrab sissepÀÀsu tingimused Location plokki. Taolisi Location vĂ”ib kasutada teiste Location plokkide sees vĂ”i sisaldada endas pesakohtade Location. map $arg_foo $pred { bar 1; qux 1; } location $pred { root html; }
  • Rakendatud on moodul ngx_http_json_module, mis pakub vĂ”imalusi JSON formaadis andmete analĂŒĂŒsimiseks, ĂŒksikute vĂ€ljade vĂ€ljavĂ”tmiseks JSON-ist ja nende vĂ€ljade kasutamiseks nginx-i konfiguratsioonis muutujaidena.
  • Lisatud on direktiiv «client_body_early_read», mille aktiveerimine toob kaasa pĂ€ringu keha lugemise kohe pĂ€rast pealkirjade vastuvĂ”tmist.

Samas on saadaval ka tĂ”ukesĂŒsteemi njs 1.0.1 vĂ€ljaanne, mis on moodul JavaScript-i tĂ”lgendi integreerimiseks nginx-http-serverisse. Njs vĂ”imaldab JavaScript-i skripte kasutada konfiguratsioonifailides nginx-i vĂ”imaluste laiendamiseks. Skripte saab kasutada keeruka pĂ€ringute töötlemise loogika mÀÀramiseks, konfiguratsiooni genereerimiseks, dĂŒnaamiliste vastuste loomise, pĂ€ringu/vastuse muutmise vĂ”i probleemide lahendamise kiirteede loomiseks veebirakendustes. Projekti kood on kirjutatud C keeles ja levitatakse BSD litsentsi alusel.

Njs 1.0.1 vĂ€ljaandes on kĂ”rvaldatud kolm haavatavust: puhver ĂŒleujutus funktsioonis xml.exclusiveC14n (CVE-2026-78689), juurdepÀÀsupiiri ĂŒmbersĂŒkoloogia js_access kaudu (CVE-2026-18329) ja tööprotsessi ootamatu lĂ”petamine ngx.fetch manipuleerimise kaudu (CVE-2026-78222).

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster