nginx 1.17.10 laidiens

Veidojas augšup pa straumi nginx 1.17.10, kuras ietvaros turpinās jaunu spēju attīstība (paralēli atbalstīts stabils filiāle 1.16 Tiek veiktas tikai izmaiņas, kas saistītas ar nopietnu kļūdu un ievainojamību novēršanu).

Jaunajā versijā īstenota jauna direktīva"auth_delay", kas ļauj pievienot aizkavi neautorizētiem pieprasījumiem ar atbildes kodu 401, lai samazinātu paroles uzminēšanas intensitāti un aizsargātu pret uzbrukumiem, manipulējot ar operāciju izpildes laika mērīšanu (laika uzbrukums), piekļūstot sistēmām, kurām piekļuve ir ierobežota parole, apakšvaicājuma rezultāts vai J.W.T. (JSON tīmekļa marķieris).

Avots: opennet.ru

Pievieno komentāru