On lÔpetatud nginx 1.25.4 pÔhi haru vÀljaandmine, kus jÀtkub uute vÔimaluste arendamine. Samal ajal toetatavas stabiilses harus 1.24.x tehakse muudatusi ainult tÔsiste vigade ja haavatavuste kÔrvaldamiseks. Edasi arendatakse stabiilne haru 1.26 pÔhiharu 1.25.x baasil. Projekti kood on kirjutatud C keeles ja levitatakse BSD litsentsi alusel.
Uues versioonis on eemaldatud kaks haavatavust eksperimentaalses moodulis http_v3_module (vaikimisi keelatud), mis toetab HTTP/3 protokolli, mis kasutab HTTP/2 transpordiks QUIC protokolli. Esimene haavatavus (CVE-2024-24989) tuleneb nullviidatud de-referentsimist, ning teine (CVE-2024-24990) mĂ€lu kĂ€sitlemisest pĂ€rast selle vabastamist. Muudatuste loendis kinnitatakse, et mĂ”lemad haavatavused vĂ”ivad kaasa tuua ainult tööprotsessi ootamatu lĂ”petamise, kui töötada spetsiaalselt vormitud QUIC sessioonidega, kuid teise haavatavuse puhul tundub, et tĂ”sisemaid tagajĂ€rgi analĂŒĂŒsitud pole.
Lisaks haavatavuste kĂ”rvaldamisele on uues versioonis tehtud ka ĂŒldisi parandusi ja tĂ€iustusi HTTP/3 teostuses, samuti on kĂ”rvaldatud vead, mis on seotud socket'ite lekkimisega, socket'ite vigade vĂ”i ootamatute lĂ”petamistega AIO kasutamisel. Lahendatud on probleem, mis pĂ”hjustas ĂŒhenduste enneaegse sulgemise lĂ”petamata AIO-operatsioonide korral vanade tööprotsesside pehme lĂ”petamise ajal. Ootamatu lĂ”petamine, kui veateate kood 415 suunatakse error_page direktiivi abil, on kĂ”rvaldama. SSL-proksi ja image_filter direktiiviga.
Lisaks toimus paar pĂ€eva tagasi njs 0.8.4, JavaScripti tĂ”lkija, vĂ€ljaanne veebiserver nginx. Njs tĂ”lkija rakendab ECMAScripti standardeid ja vĂ”imaldab laiendada nginx-i vĂ”imeid pĂ€ringute töötlemisel skriptide abil konfiguratsioonis. Skripte saab kasutada konfiguratsioonifailis, et mÀÀratleda laiendatud loogika pĂ€ringute töötlemiseks, konfiguratsiooni loomiseks, dĂŒnaamiliseks vastuse genereerimiseks, pĂ€ringu/vastuse modifitseerimiseks vĂ”i probleemide lahendamiseks veebirakendustes kiired prototĂŒĂŒbid loomiseks. Uues versioonis on fikseeritud ainult vead.
Allikas: opennet.ru
