È stata rilasciata la versione del server HTTP Apache 2.4.63.
Le modifiche più importanti:
- mod_ssl: Sono stati apportati miglioramenti nella gestione degli errori durante l'inizializzazione di OpenSSL. Ora il server termina correttamente l'avvio se l'inizializzazione di OpenSSL non riesce. Questo è importante per garantire l'affidabilità dell'avvio del server.
- mod_md (aggiornamenti): Sono state apportate modifiche alla gestione dei certificati ACME:
- I timeout per la verifica dei domini ACME sono stati aumentati da 30 secondi a 5 minuti. server È stato risolto un problema con l'ottenimento dei certificati durante l'aggiornamento di ACME, che ora non richiede più l'intestazione 'Location:', migliorando così la compatibilità con altri CA oltre a Let’s Encrypt.
- Sono stati introdotti miglioramenti che consentono una gestione più efficiente dei certificati in caso di errore e di attivazione in caso di guasti.
- mod_proxy:
- Ora sono supportati i parametri per ProxyPassMatch, compresa l'espansione nel nome host e nella porta. Questo è importante per una configurazione del proxy più flessibile. mod_authnz_ldap:server.
- È stata aggiunta l'opzione ldap-search, che consente l'autenticazione basata su espressioni LDAP arbitrarie senza utilizzare un nome utente. Questo amplia le possibilità di personalizzazione dell'autenticazione. mod_rewrite:
- Sono state migliorate le regole per la gestione dei punti interrogativi e sono state aggiunte protezioni contro l'errore UnsafeAllow3F. Questo è un cambiamento importante per il corretto funzionamento degli URL riscritti, soprattutto in configurazioni complesse. mod_proxy_balancer:
- È stata corretta la gestione del parametro stickysession nella configurazione del bilanciatore. Questo è fondamentale per il corretto funzionamento delle sessioni quando viene utilizzato il bilanciamento del carico. mod_lua:
- Ora il campo r.ap_auth_type è disponibile per la scrittura. Questo apre nuove possibilità per la personalizzazione e la gestione dell'autenticazione in Apache tramite Lua. mod_tls:
- Il modulo sperimentale è stato rimosso ed è ora disponibile separatamente. Questo può influire su coloro che lo utilizzavano per lavorare con TLS tramite Rust. Server IMAP Dovecot 2.4.0 disponibile
Fonte: linux.org.ru
