Uus versioon nginx 1.29.1. Esitatud on moodul ngx_http_acme

On välja antud nginx 1.29.1 põhiharu uus versioon, kus jätkub uute funktsioonide arendamine. Samal ajal toetatavasse stabiilsesse haru 1.28.x tehakse ainult parandusi, mis on seotud tõsiste vigade ja haavatavuste kõrvaldamisega. Edasi arendatakse põhiharu 1.29.x baasil stabiilne haru 1.30. Projekti kood on kirjutatud C keeles ja levitatakse BSD litsentsi alusel.

Uues väljaandes:

  • Parandatud haavatavus (CVE-2025-53859) moodulis ngx_mail_smtp_module, mis põhjustas mälust andmete lugemise väljaspool puhvrit, kui töötleti spetsiaalselt vormindatud kasutajanime ja parooli väärtusi, kasutades autentimisviisi «none». Haavatavus võib viia nginx tööprotsessi mälu sisu lekkeni HTTP-päringus välisele autentimisele. Patch. serverile аутентификации. Патч.
  • TLSv1.3 sertifikaatide kokkusurumine on vaikimisi keelatud.
  • Lisatud on direktiiv «ssl_certificate_compression», mis haldab kompressiooni TLS-sertifikaadid.
  • QUIC protokolli rakendusse on lisatud 0-RTT režiimi tugi, mis on saadaval OpenSSL 3.5.1 ja uuemates süsteemides.
  • Parandatud viga, mis põhjustas HTTP-vastuse 103 puhverdamise HTTP/2 ja direktiivi «early_hints» kasutamisel.
  • Parandatud viga «none» parameetri töötlemises direktiivis «smtp_auth».
  • HTTP/3 rakenduses lahendati probleem pordi numbri töötlemisel «Host» päises.
  • Parandatud probleem, mis ilmnes sama väärtuse kasutamisel «Host» ja «:authority» päistes HTTP/2 kasutamisel.
  • Kokku pandud NetBSD 10.0.

Erakordselt on ettevõte F5 tutvustanud ngx_http_acme mooduli eelver­siooni, mis pakub võimalusi sertifikaatide automaatseks taotlemiseks, saamiseks ja uuendamiseks, kasutades ACMEv2 (Automatic Certificate Management Environment) protokolli, mida rakendab Let’s Encrypt sertifitseerimiskeskus. mooduli http_acme kasutamisel ei pea administraatorid muretsema sertifikaatide uuendamise pärast; moodul saab oma konfiguratsiooni seadete põhjal vajalikud sertifikaadid Let’s Encrypt või mõnelt muult ACME protokolli toetavalt teenuselt. Mooduli kood on kirjutatud Rust keeles, kasutades NGINX-Rust SDK-d.acme_issuer letsencrypt { uri https://acme-v02.api.letsencrypt.org/directory; state_path /var/cache/nginx/acme-letsencrypt; accept_terms_of_service; }server { listen 80; # ACME HTTP-01 väljakutse location / { return 404; } }server { listen 443 ssl; server_name .example.com; acme_certificate letsencrypt; ssl_certificate $acme_certificate; ssl_certificate_key $acme_certificate_key; ssl_certificate_cache max=2; }

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster