nginx 1.31.5 негизги бутагынын релиз жарыяланды, анда жаңы функцияларды иштеп чыгуу уланууда. Параллелдүү, туруктуу бутагы 1.30.x колдоого алынат, олуттуу каталарды жана алсыздыктарды жоюуга байланыштуу гана өзгөртүүлөр киргизилет. Келечекте 1.31 туруктуу бутагы 1.32.x негизги бутагынын негизинде түзүлөт. Долбоордун коду C тилинде жазылган жана BSD лицензиясы боюнча таратылат.
Жаңы чыгарылышта:
- Тышкы башкаруу үчүн Rest API кошулду, ал алыстан конфигурацияны кайра жүктөөгө, жөндөөлөрдүн маалыматтарын алууга жана жумушчу процессинин абалын көрүүгө мүмкүндүк берет. API колдоосу "--with-control-api" түзүү опциясын жана "-l" буйрук сабынын аргументин колдонуу менен иштетилет. APIди Unix сокетине (nginx -l unix:/path/to/sock) байлоо сунушталат. APIге кирүү үчүн Curl утилитасын колдонсо болот.
- "$" символу менен башталган өзгөрмөнү Жайгашуу директивасынын мааниси катары колдонуу мүмкүнчүлүгү кошулду. Иштөө учурунда эсептелген өзгөрмөнүн мааниси Жайгашуу блогуна кирүү шарттарын аныктайт. Мындай Жайгашуулар башка Жайгашуу блокторунун ичинде колдонулушу мүмкүн же өздөрү ички Жайгашууларды камтышы мүмкүн. map $arg_foo $pred { bar 1; qux 1; } location $pred { root html; }
- ngx_http_json_module модулу ишке ашырылды, ал маалыматтарды JSON форматында талдоо, JSONдон жеке талааларды алуу жана бул талааларды nginx конфигурациясында өзгөрмө катары колдонуу мүмкүнчүлүгүн берди.
- "client_body_early_read" директивасы кошулду, ал иштетилгенде, суроо-талаптын негизги бөлүгү аталыштар алынгандан кийин дароо окулат.
Nginx HTTP серверине JavaScript интерпретаторун интеграциялоочу модуль болгон Njs 1.0.1 эми жеткиликтүү. Njs Nginxтин мүмкүнчүлүктөрүн кеңейтүү үчүн конфигурация файлдарында JavaScript скрипттерин колдонууга мүмкүндүк берет. Скрипттер өркүндөтүлгөн суроо-талапты иштетүү логикасын аныктоо, конфигурацияны түзүү, жоопторду динамикалык түрдө түзүү, суроо-талаптарды/жоопторду өзгөртүү же веб-тиркемелердеги көйгөйлөрдү чечүү үчүн тез арада stub түзүү үчүн колдонулушу мүмкүн. Долбоордун коду C тилинде жазылган жана BSD лицензиясы боюнча таратылат.
njs 1.0.1 версиясы үч алсыздыкты оңдойт: xml.exclusiveC14n функциясындагы буфердин ашып кетиши (CVE-2026-78689), js_access аркылуу кирүүнү чектөөнү айланып өтүү (CVE-2026-18329) жана ngx.fetchти манипуляциялоодон улам келип чыккан жумушчу процессинин кыйрашы (CVE-2026-78222).
Source: opennet.ru
