Release nginx 1.23.4 mei TLSv1.3 standert ynskeakele

De haadtûke fan nginx 1.23.4 is frijlitten, wêryn de ûntwikkeling fan nije funksjes trochgiet. De parallel ûnderhâlden stabile tûke 1.22.x befettet allinnich feroarings yn ferbân mei it elimineren fan serieuze bugs en kwetsberens. Yn 'e takomst, basearre op de haadtûke 1.23.x, sil in stabile tûke 1.24 foarme wurde.

Under de feroarings:

  • Standert is it TLSv1.3-protokol ynskeakele.
  • In warskôging wurdt no werjûn as de ynstellings fan de protokollen brûkt foar de harkersocket wurde oerskreaun.
  • As de klant de modus "pipelining" brûkt, wurde ferbiningen sletten wylst se wachtsje op ekstra gegevens (slútend ticht).
  • Stipe tafoege foar byteberiken yn 'e ngx_http_gzip_static_module module.
  • It lognivo foar SSL-flaters "gegevenslingte te lang", "lingte te koart", "minne legacy ferzje", "gjin dielde hantekeningalgoritmen", "slechte digestlingte", "ûntbrekkende sigalgs" is feroare fan "crit" yn "ynfo" tafoeging", "fersifere lingte te lang", "minne lingte", "minne kaai update", "mingde handshake en net handshake gegevens", "ccs betiid ûntfongen", "gegevens tusken ccs en klear", "pakket lingte te lang" , "tefolle warskôgings warskôgings", "record te lyts" en "kreeg in fin foar in ccs".
  • De wurking fan havenbereiken yn 'e harkrjochtline is ferbettere.
  • It probleem mei it selektearjen fan it ferkearde lokaasjeblok by it brûken fan in foarheaksellokaasje langer dan 255 tekens is oplost.
  • De modules ngx_http_autoindex_module en ngx_http_dav_module, lykas de ûnderrjochtline, stypje no net-ASCII-tekens yn bestânsnammen op it Windows-platfoarm.
  • In socketlek reparearre by it brûken fan HTTP/2 en de error_page-rjochtline om 400 flaters troch te lieden.

Boarne: opennet.ru

Add a comment