Nginx 1.26.3 ja 1.27.4 värskendused, mis kõrvaldavad TLS-iga seotud haavatavuse.
Nginx 1.27.4 põhiversiooni väljaanne on vormistatud, et arendada uusi võimalusi, samuti on välja antud samal ajal toetatav stabiilne versioon nginx 1.26.3, kuhu kantakse ainult tõsiste vigade ja haavatavuste parandamiseks vajalikud muudatused. Uuendustes parandati haavatavust (CVE-2025-23419), mis võimaldas klientide TLS-sertifikaatide kontrollimist vältida. Haavatavus oli põhjustatud ebapiisavatest kontrollidest virtuaalsete hostide käsitlemisel, mis on seotud […]
