Publication de nginx 1.19.1 et njs 0.4.2

Présenté lancement d'une nouvelle branche principale nginx 1.19.1, dans le cadre de laquelle le développement de nouvelles fonctionnalités est en cours. Dans la branche stable parallèlement maintenue 1.18.x seules des modifications liées à la correction de bogues graves et de vulnérabilités y sont apportées. L'année prochaine, une branche stable 1.20 sera constituée sur la base de la branche principale 1.19.x.

Principales modifications:

  • Dans les directives «proxy_cache_path«,
    «fastcgi_cache_path», «scgi_cache_path» et «uwsgi_cache_path» un paramètre «min_free» a été ajouté, régulant la taille du cache en fonction du minimum d'espace disque libre.
  • Les directives «lingering_close«, «lingering_time» et «lingering_timeout» ont été adaptées pour fonctionner avec HTTP/2.
  • Il a été assuré que toutes les données superflues envoyées par le backend sont éliminées.
  • Lors de la réception d'une très courte réponse du serveur FastCGI, Nginx tente désormais d'envoyer au client la partie disponible de la réponse, puis ferme la connexion.
  • Lors de la réception d'une réponse de longueur incorrecte du backend gRPC, Nginx arrête le traitement de la requête avec un message d'erreur.
  • Des bogues ont été corrigés, par exemple, l'élimination des sockets Unix à l'écoute lors du traitement du signal SIGQUIT, une mise en place du proxy pour les paquets UDP de taille nulle et le proxy vers des backends uwsgi lors de l'utilisation de SSL, le traitement des erreurs lors de l'utilisation de la directive «ssl_ocsp» a été corrigé, ainsi que le calcul incorrect de la taille du cache dans FS XFS et NFS.

Simultanément a eu lieu version njs 0.4.2, l'interpréteur du langage JavaScript pour le serveur web Nginx. L'interpréteur njs implémente les normes ECMAScript et permet d'étendre les capacités de Nginx en matière de traitement des requêtes à l'aide de scripts dans la configuration. Les scripts peuvent être utilisés dans le fichier de configuration pour définir une logique de traitement des requêtes avancée, générer dynamiquement des réponses, modifier des requêtes/réponses ou créer rapidement des pièces de rechange afin de résoudre des problèmes dans les applications web. La nouvelle version a ajouté le support de RegExp.prototype[Symbol.replace] et de %TypedArray%.prototype.sort(). Une possibilité de traçage inversé ligne par ligne a été présentée. Des fonctions similaires à mkdir(), readdir() et rmdir() ont été ajoutées au module «fs».

De plus, au ministère de l'Intérieur de la Fédération de Russie reçu confirmation de l'information concernant la clôture de l'affaire pénale sur les droits relatifs au logiciel Nginx, ainsi que la fin de l'examen de la décision prise par le parquet. « L'affaire pénale mentionnée, ouverte le 04.12.2019 pour violation des droits d'auteur par la société LLC « Rambler Internet Holding » lors du développement du logiciel « Nginx », a été classée le 18.05.2020 en vertu de l'alinéa 1 de la partie 1 de l'article 24 du Code de procédure pénale de la Fédération de Russie (en raison de l'absence d'infraction). » Auparavant, la clôture de l'affaire pénale a annoncé Igor Sysoyev, créateur de Nginx, mais la possibilité d'annuler cette décision par les autorités de surveillance subsistait. Toutefois, devant le tribunal américain se poursuit le litige concernant les droits sur Nginx contre la société F5 Networks, initié après le dépôt d'une plainte par le cabinet juridique Lynwood Investments.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster