On ka välja antud nginx põhivaru versioon 1.23.4, mille raames jätkatakse uute võimaluste arendamist. Samas toetatud stabiilses harus 1.22.x tehakse ainult tõsiste vigade ja haavatavuste kõrvaldamiseks vajalikud muudatused. Edaspidi põhineb stabiilne haru 1.24 põhiharul 1.23.x.
Muudatuste seas:
- Vaikimisi on aktiveeritud protokoll TLSv1.3.
- Kliendile antakse hoiatus, kui ülevõetakse kuulamissoketi protokollide seadistusi.
- Kliendi «pipelining» režiimi kasutamisel on tagatud ühenduste sulgemine, oodates lisanduvaid andmeid (lingering close).
- Moduuli ngx_http_gzip_static_module on lisatud baidivahemike (byte range) tugi.
- Logimiseks on muudetud taset «crit» tasemele «info». SSL-vead «data length too long», «length too short», «bad legacy version», «no shared signature algorithms», «bad digest length», «missing sigalgs extension», «encrypted length too long», «bad length», «bad key update», «mixed handshake and non handshake data», «ccs received early», «data between ccs and finished», «packet length too long», «too many warn alerts», «record too small» ja «got a fin before a ccs».
- Portide vahemike töö on seadistatud direktiivis listen.
- Probleem vale location ploki valimisega pikka locationit kasutades (üle 255 tähemärgi) on lahendatud.
- Modulites ngx_http_autoindex_module ja ngx_http_dav_module, samuti direktiivis include on lisatud mitte-ASCII sümbolite toetus failinimedes Windows platvormil.
- Socketite leke on kõrvaldatud HTTP/2 kasutamisel ja error_page direktiivi kasutamisel, et suunata 400 koodi vigadega.
Allikas: opennet.ru
