Aggiornamenti nginx 1.26.3 e 1.27.4 che risolvono una vulnerabilità legata a TLS.
È stata formata la versione principale di nginx 1.27.4, nell'ambito della quale continua lo sviluppo di nuove funzionalità, e viene rilasciato parallelamente il ramo stabile di nginx 1.26.3, nel quale vengono apportate solo modifiche riguardanti la correzione di gravi bug e vulnerabilità. Negli aggiornamenti è stata risolta una vulnerabilità (CVE-2025-23419) che consente di bypassare la verifica dei certificati TLS dei client. La vulnerabilità è stata causata dalla mancanza di adeguati controlli nella gestione degli host virtuali, legati a […]
