È stata rilasciata la versione principale di nginx 1.23.4, all'interno della quale continua lo sviluppo di nuove funzionalità. Nella versione stabile supportata 1.22.x vengono apportate solo modifiche relative alla risoluzione di gravi errori e vulnerabilità. In futuro, sulla base della versione principale 1.23.x, sarà formata la versione stabile 1.24.
Tra le modifiche:
- Il protocollo TLSv1.3 è abilitato per impostazione predefinita.
- È stata assicurata la generazione di un avviso nel caso di sovrascrittura delle impostazioni dei protocolli utilizzati per il socket in ascolto.
- Quando il client utilizza la modalità «pipelining», è stata garantita la chiusura delle connessioni in attesa di ulteriori dati (lingering close).
- Nel modulo ngx_http_gzip_static_module è stata aggiunta la supporto per i byte range.
- È stato modificato il livello di logging da «crit» a «info» per SSL-errori «data length too long», «length too short», «bad legacy version», «no shared signature algorithms», «bad digest length», «missing sigalgs extension», «encrypted length too long», «bad length», «bad key update», «mixed handshake and non handshake data», «ccs received early», «data between ccs and finished», «packet length too long», «too many warn alerts», «record too small» e «got a fin before a ccs.
- È stato stabilito il funzionamento dei range di porte nella direttiva listen.
- È stato risolto il problema con la selezione del blocco location errato nel caso di utilizzo di un location prefisso più lungo di 255 caratteri.
- Nei moduli ngx_http_autoindex_module e ngx_http_dav_module, così come nella direttiva include, è stata aggiunta la supporto per caratteri non ASCII nei nomi dei file sulla piattaforma Windows.
- È stata eliminata una perdita di socket quando si utilizza HTTP/2 e la direttiva error_page per il reindirizzamento degli errori con codice 400.
Fonte: opennet.ru
