On lÔppenud nginx 1.29.1 pÔhiharu vÀljaanne, milles jÀtkatakse uute vÔimaluste arendamist. Samal ajal toetatavasse stabiilsesse harusse 1.28.x tehakse ainult tÔsiste vigade ja haavatavuste kÔrvaldamisega seotud muudatusi. Edaspidi koostatakse stabiilne haru 1.30 pÔhiharust 1.29.x. Projekti kood on kirjutatud C keeles ja jaotatakse BSD litsentsi alusel.
Uues vÀljaandes:
- KÔrvaldatud on haavatavus (CVE-2025-53859) ngx_mail_smtp_module moodulis, mis pÔhjustab andmete lugemist mÀlu alalt vÀljaspool puhvrit, kui töötatakse lÀbi spetsiaalselt vormindatud kasutajanime ja parooli vÀÀrtustega, kasutades autentimisviisi «none». See haavatavus vÔib viia nginx tööprotsessi mÀlu sisu lekitamiseni HTTP-pÀringus vÀlisele autentimisega. serveri Autentimise. Patch.
- TLSv1.3 sertifikaatide tihendamine on vaikimisi keelatud.
- Juhendisse âgeoâ on lisatud parameeter âvolatileâ, mis keelab muutuja vahemĂ€lu. Maske on lubatud kasutada juhendis âincludeâ, mis on mÀÀratud âgeoâ ploki sees. TLS-sertifikaatide.
- QUIC-protokolli rakendusse on lisatud 0-RTT reĆŸiimi tugi, mis on saadaval sĂŒsteemides, kus on OpenSSL 3.5.1 ja uuemad versioonid.
- Parandatud on probleem, mis pÔhjustas HTTP-vastuse 103 puhverserveris, kui kasutati HTTP/2 ja «early_hints» direktiivi.
- Parandatud on probleem «none» parameetri kÀitlemisel «smtp_auth» direktiivis.
- HTTP/3 rakenduses on lahendatud probleem pordi numbri kÀitlemisega «Host» pÀises.
- Parandatud on probleem, mis tekkis, kui kasutati samu vÀÀrtusi «Host» ja «:authority» pÀistes HTTP/2 korral.
- NetBSD 10.0 ehitamisel on taastatud tugi.
F5 on vĂ€lja andnud esialgse vĂ€ljaande ngx_http_acme moodulist, mis pakub vĂ”imalusi sertifikaatide automatiseerimiseks, pĂ€rimiseks ja uuendamiseks, kasutades ACMEv2 (Automatic Certificate Management Environment) protokolli, mida kasutab Letâs Encrypt sertifitseerimiskeskus. Mooduli http_acme kasutamisel ei pea administraatorid muretsema sertifikaatide uuendamise pĂ€rast, kuna moodul ise saab vajalikud sertifikaadid Letâs Encryptilt vĂ”i mĂ”nelt muult ACME protokolli toetavalt teenuselt. Mooduli kood on kirjutatud Rust keeles, kasutades NGINX-Rust SDK-d. acme_issuer letsencrypt { uri https://acme-v02.api.letsencrypt.org/directory; state_path /var/cache/nginx/acme-letsencrypt; accept_terms_of_service; } server { listen 80; # ACME HTTP-01 vĂ€ljakutse location / { return 404; } } server { listen 443 ssl; server_name .example.com; acme_certificate letsencrypt; ssl_certificate $acme_certificate; ssl_certificate_key $acme_certificate_key; ssl_certificate_cache max=2; }
Allikas: opennet.ru
