Nginx 1.17.10 kiadás

Alakított upstream kiadás nginx 1.17.10, amelyen belül folytatódik az új képességek fejlesztése (párhuzamosan támogatott stabil ág 1.16 Csak a súlyos hibák és sérülékenységek kiküszöbölésével kapcsolatos változtatások történnek).

Az új verzióban végrehajtva új irányelv"auth_delay", amely lehetővé teszi, hogy késleltetést adjon a jogosulatlan kérésekhez 401-es válaszkóddal, hogy csökkentse a jelszó kitalálásának intenzitását és megvédje a támadások, manipulálja a műveletek végrehajtási idejének mérését (időzítő támadás) olyan rendszerekhez való hozzáféréskor, amelyekhez korlátozott a hozzáférés Jelszó, egy segédlekérdezés eredménye vagy J.W.T. (JSON Web Token).

Forrás: opennet.ru

Hozzászólás