Nginx 1.21.0 рд░ nginx 1.20.1 рдЬреЛрдЦрд┐рдо рд╕рдорд╛рдзрд╛рдирдХреЛ рд╕рд╛рде рд░рд┐рд▓реАрдЬ рдЧрд░реНрджрдЫ

Nginx 1.21.0 рдХреЛ рдирдпрд╛рдБ рдореБрдЦреНрдп рд╢рд╛рдЦрд╛рдХреЛ рдкрд╣рд┐рд▓реЛ рд░рд┐рд▓реАрдЬ рдкреНрд░рд╕реНрддреБрдд рдЧрд░рд┐рдПрдХреЛ рдЫ, рдЬрд╕ рднрд┐рддреНрд░ рдирдпрд╛рдБ рд╕реБрд╡рд┐рдзрд╛рд╣рд░реВрдХреЛ рд╡рд┐рдХрд╛рд╕ рдЬрд╛рд░реА рд░рд╣рдиреЗрдЫред рдПрдХреИ рд╕рдордпрдорд╛, рд╕рдорд░реНрдерд┐рдд рд╕реНрдерд┐рд░ рд╢рд╛рдЦрд╛ 1.20.1 рд╕рдБрдЧ рд╕рдорд╛рдирд╛рдиреНрддрд░ рд░реВрдкрдорд╛ рдПрдХ рд╕реБрдзрд╛рд░рд╛рддреНрдордХ рд╡рд┐рдЬреНрдЮрдкреНрддрд┐ рддрдпрд╛рд░ рдЧрд░рд┐рдПрдХреЛ рдерд┐рдпреЛ, рдЬрд╕рд▓реЗ рдХреЗрд╡рд▓ рдЧрдореНрднреАрд░ рддреНрд░реБрдЯрд┐рд╣рд░реВ рд░ рдХрдордЬреЛрд░реАрд╣рд░реВрдХреЛ рдЙрдиреНрдореВрд▓рдирд╕рдБрдЧ рд╕рдореНрдмрдиреНрдзрд┐рдд рдкрд░рд┐рд╡рд░реНрддрдирд╣рд░реВ рдкреНрд░рд╕реНрддреБрдд рдЧрд░реНрджрдЫред рдЕрд░реНрдХреЛ рд╡рд░реНрд╖, рдореБрдЦреНрдп рд╢рд╛рдЦрд╛ 1.21.x рдХреЛ рдЖрдзрд╛рд░рдорд╛, рдПрдХ рд╕реНрдерд┐рд░ рд╢рд╛рдЦрд╛ 1.22 рдЧрдарди рд╣реБрдиреЗрдЫред

рдирдпрд╛рдБ рд╕рдВрд╕реНрдХрд░рдгрд╣рд░реВрд▓реЗ DNS рдорд╛ рд╣реЛрд╕реНрдЯрдирд╛рдорд╣рд░реВ рд╕рдорд╛рдзрд╛рди рдЧрд░реНрдирдХреЛ рд▓рд╛рдЧрд┐ рдХреЛрдбрдорд╛ рдПрдЙрдЯрд╛ рдХрдордЬреЛрд░реА (CVE-2021-23017) рдлрд┐рдХреНрд╕ рдЧрд░реНрджрдЫ, рдЬрд╕рд▓реЗ рдХреНрд░реНрдпрд╛рд╕ рд╡рд╛ рд╕рдореНрднрд╛рд╡рд┐рдд рд░реВрдкрдорд╛ рдЖрдХреНрд░рдордгрдХрд░реНрддрд╛ рдХреЛрдб рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдЧрд░реНрди рд╕рдХреНрдЫред рд╕рдорд╕реНрдпрд╛ рдирд┐рд╢реНрдЪрд┐рдд DNS рд╕рд░реНрднрд░ рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛рд╣рд░реВрдХреЛ рдкреНрд░рд╢реЛрдзрдирдорд╛ рдкреНрд░рдХрдЯ рд╣реБрдиреНрдЫ рдЬрд╕рдХреЛ рдкрд░рд┐рдгрд╛рдорд╕реНрд╡рд░реВрдк рдПрдХ-рдмрд╛рдЗрдЯ рдмрдлрд░ рдУрднрд░рдлреНрд▓реЛ рд╣реБрдиреНрдЫред "рд░рд┐рд╕реЛрд▓реНрднрд░" рдирд┐рд░реНрджреЗрд╢рди рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ DNS рд░рд┐рдЬреЛрд▓реНрднрд░ рд╕реЗрдЯрд┐рдЩрд╣рд░реВрдорд╛ рд╕рдХреНрд╖рдо рдкрд╛рд░рд┐рдПрдХреЛ рдмреЗрд▓рд╛ рдорд╛рддреНрд░ рдХрдордЬреЛрд░реА рджреЗрдЦрд┐рдиреНрдЫред рдЖрдХреНрд░рдордг рдЧрд░реНрдирдХреЛ рд▓рд╛рдЧрд┐, рдЖрдХреНрд░рдордгрдХрд╛рд░реАрд▓реЗ DNS рд╕рд░реНрднрд░рдмрд╛рдЯ UDP рдкреНрдпрд╛рдХреЗрдЯрд╣рд░реВ рд╕реНрдкреВрдл рдЧрд░реНрди рд╡рд╛ DNS рд╕рд░реНрднрд░рдХреЛ рдирд┐рдпрдиреНрддреНрд░рдг рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрди рд╕рдХреНрд╖рдо рд╣реБрдиреБрдкрд░реНрдЫред nginx 0.6.18 рдХреЛ рд░рд┐рд▓реАрдЬ рдкрдЫрд┐ рдЬреЛрдЦрд┐рдо рджреЗрдЦрд╛ рдкрд░реЗрдХреЛ рдЫред рдкреБрд░рд╛рдиреЛ рд░рд┐рд▓реАрдЬрд╣рд░реВрдорд╛ рд╕рдорд╕реНрдпрд╛ рд╕рдорд╛рдзрд╛рди рдЧрд░реНрди рдкреНрдпрд╛рдЪ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫред

nginx 1.21.0 рдорд╛ рдЧреИрд░-рд╕реБрд░рдХреНрд╖рд╛ рдкрд░рд┐рд╡рд░реНрддрдирд╣рд░реВ:

  • "proxy_ssl_certificate", "proxy_ssl_certificate_key", "grpc_ssl_certificate", "grpc_ssl_certificate_key", "uwsgi_ssl_certificate" рд░ "uwsgi_ssl_certificate" рдорд╛ рдЪрд░ рд╕рдорд░реНрдерди рдердкрд┐рдПрдХреЛ рдЫред
  • рдореЗрд▓ рдкреНрд░реЛрдХреНрд╕реА рдореЛрдбреНрдпреБрд▓рд▓реЗ рдПрдХрд▓ рдЬрдбрд╛рдирдорд╛ рдзреЗрд░реИ POP3 рд╡рд╛ IMAP рдЕрдиреБрд░реЛрдзрд╣рд░реВ рдкрдард╛рдЙрдирдХреЛ рд▓рд╛рдЧрд┐ "рдкрд╛рдЗрдкрд▓рд╛рдЗрдирд┐рдЩ" рдХреЛ рд▓рд╛рдЧрд┐ рд╕рдорд░реНрдерди рдердкреЗрдХреЛ рдЫ, рд░ рдирдпрд╛рдБ рдирд┐рд░реНрджреЗрд╢рди "max_errors" рдкрдирд┐ рдердкреЗрдХреЛ рдЫ, рдЬрд╕рд▓реЗ рдкреНрд░реЛрдЯреЛрдХрд▓ рддреНрд░реБрдЯрд┐рд╣рд░реВрдХреЛ рдЕрдзрд┐рдХрддрдо рд╕рдВрдЦреНрдпрд╛ рдкрд░рд┐рднрд╛рд╖рд┐рдд рдЧрд░реНрджрдЫ рдЬреБрди рдкрдЫрд┐ рдЬрдбрд╛рди рдмрдиреНрдж рд╣реБрдиреЗрдЫред
  • рд╕реБрдиреНрди рд╕рдХреЗрдЯрд╣рд░реВрдХрд╛ рд▓рд╛рдЧрд┐ "TCP рдлрд╛рд╕реНрдЯ рдУрдкрди" рдореЛрдб рд╕рдХреНрд╖рдо рдЧрд░реНрджреИ, рд╕реНрдЯреНрд░рд┐рдо рдореЛрдбреНрдпреБрд▓рдорд╛ "fastopen" рдкреНрдпрд╛рд░рд╛рдорд┐рдЯрд░ рдердкрд┐рдпреЛред
  • рдЕрдиреНрддрдорд╛ рд╕реНрд▓реНрдпрд╛рд╢ рдердкреЗрд░ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рдкреБрди: рдирд┐рд░реНрджреЗрд╢рд┐рдд рдЧрд░реНрджрд╛ рд╡рд┐рд╢реЗрд╖ рдХреНрдпрд╛рд░реЗрдХреНрдЯрд░рд╣рд░реВ рдЫреЛрдбреНрдиреЗ рд╕рдорд╕реНрдпрд╛рд╣рд░реВ рд╕рдорд╛рдзрд╛рди рдЧрд░рд┐рдПрдХреЛ рдЫред
  • SMTP рдкрд╛рдЗрдкрд▓рд╛рдЗрди рдкреНрд░рдпреЛрдЧ рдЧрд░реНрджрд╛ рдЧреНрд░рд╛рд╣рдХрд╣рд░реВрд▓рд╛рдИ рдЬрдбрд╛рдирд╣рд░реВ рдмрдиреНрдж рдЧрд░реНрдиреЗ рд╕рдорд╕реНрдпрд╛ рд╕рдорд╛рдзрд╛рди рднрдПрдХреЛ рдЫред

рд╕реНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдердкреНрди