Avaldatud peamine haru väljalase nginx 1.29.8, kuhu jätkub uute võimaluste arendamine. Samuti toetatakse parallelset stabiilset haru 1.28.x , kuhu tehakse ainult tõsiste vigade ja haavatavuste parandusi. Edasi arendatakse põhiharule 1.29.x tuginedes stabiilne haru 1.30. Projekti kood on kirjutatud C keeles ja GNU Üldine Avaliku litsentsi alusel. BSD litsentsi alusel.
- Lisatud direktiiv max_headers, mis piirab HTTP-pealdiste maksimaalset arvu päringus. Üksuse limiidi ületamisel tagastatakse viga 400 (Bad Request). See võimalus on üle viidud FreeNginx'ist.
- Tagatud ühilduvus OpenSSL 4.0 raamatukoguga, mis on praegu alfaversioonis.
- Lubatud on maskide kasutamine include-direktiivis, mis on määratud geo ploki sees.
- Parandatud viga HTTP-vastuste töötlemisel, mille kood on 103 (Early Hints), mis tagastatakse edasi suunatud taustaprogrammi poolt.
- Eemaldatud muutujate $request_port ja $is_request_port mitteväljastamine alam-päringutes.
Lisaks tasub mainida projekti väljaande avaldamist FreeNginx 1.29.7, mis arendab edasi forki Nginx. Forki arendamiseks vastutab Maksim Dunin, kes on üks Nginxi peamistest arendajatest. FreeNginx positsioneerib ennast mittetulunduslikuna projekti, mis tagab Nginxi koodibaasi arendamise ilma ettevõtete sekkumiseta. FreeNginxi kood jääb BSD litsentsi alla. uus versioon on tagatud ühilduvus OpenSSL 4.0-ga. On kõrvaldatud puhverserveri ülevool (CVE-2026-27654) ngx_http_dav_module moodulis, mis tekkis WebDAV-päringute COPY ja MOVE töötlemisel, kui kasutatakse alias direktiive asukohablokis. On kõrvaldatud võimalus PTR-kirjete manipuleerimiseks DNS-is, et sisestada ründaja andmeid (CVE-2026-28753) auth_http päringutes ja XCLIENT käsus SMTP-ühenduses tagaplaaniga.
Allikas: linux.org.ru
