nginx 1.17.10 leidimas

Susiformavo pagrindinio filialo išleidimas nginx 1.17.10, kuriame tęsiamas naujų funkcijų kūrimas (lygiagrečiai palaikomoje stabilioje šaka 1.16 atliekami tik pakeitimai, susiję su rimtų klaidų ir pažeidžiamumų pašalinimu).

Naujoje versijoje įgyvendinta nauja direktyva"auth_delay", kuri leidžia pridėti delsą prie neteisėtų užklausų, kurių atsakymo kodas yra 401, kad sumažintumėte slaptažodžio atspėjimo intensyvumą ir apsaugotumėte nuo išpuolių, manipuliuojantis operacijų vykdymo laiko matavimu (laiko ataka), kai pasiekiate sistemas, prie kurių prieiga yra ribota Slaptažodis, antrinės užklausos rezultatas arba J.W.T. (JSON žiniatinklio prieigos raktas).

Šaltinis: opennet.ru

Добавить комментарий