Nuove versioni di nginx 1.27.5, del fork FreeNginx 1.27.6 e del modulo JavaScript njs 0.8.10

È stata rilasciata la versione principale di nginx 1.27.5, che continua a sviluppare nuove funzionalità. Nella parallela versione stabile 1.26.x vengono apportate solo modifiche relative alla correzione di gravi bug e vulnerabilità. In futuro, sulla base della versione principale 1.27.x verrà formata la versione stabile 1.28. Il codice del progetto è scritto in C e distribuito sotto licenza BSD.

Tra le novità in nginx 1.27.5:

  • Per le connessioni che utilizzano il protocollo QUIC, è stata aggiunta la supporto dell'algoritmo di gestione del congestionamento CUBIC (RFC 9438), il cui funzionamento prevede un incremento graduale della dimensione della finestra di congestione fino alla perdita di pacchetti, dopo di che la dimensione della finestra viene riportata ai valori precedenti alla perdita. Nei test condotti, l'uso di CUBIC ha consentito una riduzione del tempo di trasferimento di un file di 500 MB del 24% con ritardi di 40 ms e BDP di 750K (Bandwidth Delay Product) e del 73% con ritardi di 100 ms e BDP di 9M.
  • La dimensione massima delle sessioni SSL memorizzate nella cache in memoria condivisa è stata aumentata a 8192.
  • Riportata in funzionamento la build con la libreria C Musl.
  • Ottimizzata la performance e risolti errori nell'implementazione di HTTP/3.
  • Corrette le problematiche nella realizzazione delle direttive «grpc_ssl_password_file», «proxy_ssl_password_file» e «uwsgi_ssl_password_file», che si manifestavano durante il caricamento certificati SSL e delle chiavi di crittografia dalle variabili.
  • Risolti problemi con l'impostazione delle variabili $ssl_curve e $ssl_curves quando si utilizzano implementazioni collegate di curve ellittiche in OpenSSL.

In aggiunta si segnala la pubblicazione delle versioni stabili del progetto FreeNginx 1.27.5 e 1.27.6, un fork di Nginx. Lo sviluppo del fork è guidato da Maxim Dunin, uno degli sviluppatori chiave di Nginx. FreeNginx si propone come un progetto non commerciale, dedicato allo sviluppo della base di codice di Nginx senza interferenze aziendali.

Modifiche in FreeNginx 1.27.5 e 1.27.6:

  • Risolti problemi con OpenSSL 3.5 (nelle variabili $ssl_curve e $ssl_curves non era presente il nome del gruppo X25519MLKEM768).
  • Eliminato il crash del processo di lavoro in configurazioni con la direttiva proxy_ssl_password_file, che si manifestava quando si specificavano variabili nelle direttive proxy_ssl_certificate e proxy_ssl_certificate_key.
  • Nella direttiva listen è stata aggiunta la supporto per il parametro multipath.
  • È vietato il riutilizzo delle sessioni SSL tra server che utilizzano certificati diversi nella direttiva ssl_trusted_certificate, quando è attivata la verifica dei certificati SSL client.
  • Risolto il problema del riutilizzo delle sessioni in un contesto diverso server virtuale quando si utilizza TLSv1.3 con OpenSSL 1.1.1e+.
  • Risolta una problematica relativa all'uso di zlib-ng.

Inoltre, è stata rilasciata njs 0.8.10, un modulo per integrare interpreti del linguaggio JavaScript nel server http di nginx. Viene supportata l'integrazione di vari motori JavaScript. Come base, viene fornito il proprio motore QuickJS con supporto per la specifica ECMAScript 2023. Njs consente di utilizzare script JavaScript nella configurazione per estendere le capacità di nginx. Gli script possono essere utilizzati per definire logiche di elaborazione delle richieste avanzate, generare dinamicamente la configurazione, formare risposte, modificare richieste/risposte o creare rapidamente dei mock per risolvere problemi nelle applicazioni web.

Modifiche in njs 0.8.10:

  • Nel motore JavaScript QuickJS è stata aggiunta la supporto per l'API WebCrypto, TextEncoder e TextDecoder.
  • Nel motore QuickJS sono stati aggiunti nuovi moduli querystring, crypto e xml.
  • Aggiunta la supporto per la libreria QuickJS-NG.
  • Nel modulo per nginx è stata implementata la lettura del contenuto r.requestText e r.requestBuffer da un file temporaneo.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster