Ամսվա հիմնական nginx 1.27.1 թողարկումը ձևավորվել է, որի շրջանակներում շարունակվում են նոր հնարավորությունների զարգացումը, ինչպես նաև զուգահեռ կայուն nginx 1.22.1 թողարկումը, որում կատարվում են միայն լուրջ սխալների և խոցելիությունների վերացման հետ կապված փոփոխություններ: Թարմացումներում մեղադրանք է ներկայացված (CVE-2024-7347) ngx_http_mp4_module մոդուլում, որը հանգեցնում է աշխատանքային գործընթացի անսպասելի ավարտին հատուկ ձևավորված MP4 ֆայլի մշակման ժամանակ: Պրոբլեմը սկսվում է 1.5.13 թողարկումից, երբ nginx-ն հավաքվում է ngx_http_mp4_module մոդուլի հետ (վերաիրավելու համար չէր հավաքվում) և սպառվում է mp4 դիրեկտիվի հետ: Հին տարբերակներում խոցելիությունը վերացնելու համար կարելի է օգտագործել պաչ:
Բացի nginx 1.27.1 թողարկման ճաղավարդից, լույս են տեսել HTTP/3 پروتوքի իրականացման սխալները, փոխանցում է stream մոդուլի բուժիչը, ինչպես նաև լուծվել է HTTP/2 նոր շփումների անտեսման խնդիրը աշխատանքային գործընթացների հարթ ավարտի ժամանակ:
Ընտանիք: opennet.ru
