Julkaise nginx 1.23.4, jossa TLSv1.3 on oletuksena käytössä

Päähaaran nginx 1.23.4 julkaisu on muodostettu, jonka puitteissa uusien ominaisuuksien kehittäminen jatkuu. 1.22.x vakaassa haarassa, jota ylläpidetään rinnakkain, tehdään vain vakavien bugien ja haavoittuvuuksien poistamiseen liittyviä muutoksia. Jatkossa päähaaran 1.23.x pohjalta muodostetaan vakaa haara 1.24.

Muutosten joukossa:

  • Oletusarvoisesti TLSv1.3-protokolla on käytössä.
  • Näyttöön tulee nyt varoitus, jos kuunteluliittimessä käytettyjen protokollien asetukset ohitetaan.
  • Kun asiakas käyttää "pipelining"-tilaa, yhteydet suljetaan odottaessaan lisädataa (viipyvä sulkeminen).
  • Lisätty tuki tavualueille ngx_http_gzip_static_module-moduulissa.
  • SSL-virheiden kirjaustaso "tiedon pituus liian pitkä", "pituus liian lyhyt", "huono vanha versio", "ei jaettuja allekirjoitusalgoritmeja", "huono tiivistelmän pituus", "puuttuvat sigalgit" on muutettu arvosta "crit" tasolle "crit" "info" -laajennus", "salattu pituus liian pitkä", "huono pituus", "huono avaimen päivitys", "sekoitettu kättely ja ei-kättelydata", "ccs vastaanotettu aikaisin", "data kopioiden ja valmiin välillä", "paketin pituus" liian pitkä", "liian monta varoitushälytystä", "tietue liian pieni" ja "sain evän ennen ccs:a".
  • Porttialueiden toimintaa kuunteludirektiivissä on parannettu.
  • Ongelma väärän sijaintilohkon valinnassa käytettäessä yli 255 merkin pituista etuliitepaikkaa on ratkaistu.
  • Moduulit ngx_http_autoindex_module ja ngx_http_dav_module sekä include-direktiivi tukevat nyt ei-ASCII-merkkejä tiedostonimissä Windows-ympäristössä.
  • Korjattu pistokevuoto käytettäessä HTTP/2:ta ja error_page-direktiiviä 400-virheiden uudelleenohjaukseen.

Lähde: opennet.ru

Lisää kommentti