De hoofdversie van nginx 1.29.1 is uitgebracht, waarin de ontwikkeling van nieuwe mogelijkheden voortgezet wordt. In de parallel ondersteunde stabiele tak 1.28.x worden alleen wijzigingen doorgevoerd die verband houden met het oplossen van ernstige fouten en kwetsbaarheden. In de toekomst zal de stabiele tak 1.30 worden gevormd op basis van de hoofdversie 1.29.x. De code van het project is geschreven in de programmeertaal C en wordt verspreid onder de BSD-licentie.
In de nieuwe release:
- Een kwetsbaarheid (CVE-2025-53859) in de module ngx_mail_smtp_module is verholpen, waardoor gegevens uit het geheugen konden worden gelezen buiten de buffer bij het verwerken van speciaal opgemaakte login- en wachtwoordwaarden bij het gebruik van de authenticatiemethode 'none'. Deze kwetsbaarheid kan leiden tot een lek van het geheugen van het nginx-werkproces in een HTTP-verzoek naar externe authenticatie. Patch. server Patch.
- Standaard is compressie voor TLSv1.3-certificaten uitgeschakeld.
- De richtlijn 'ssl_certificate_compression' is toegevoegd om de compressie te beheren. TLS-certificaten.
- In de implementatie van het QUIC-protocol is ondersteuning voor de 0-RTT-modus toegevoegd, beschikbaar op systemen met OpenSSL 3.5.1 en nieuwere versies.
- Een fout is verholpen die leidde tot de buffering van de HTTP-reactie 103 bij het gebruik van HTTP/2 en de directive 'early_hints'.
- Een fout is verholpen in de handler van de parameter 'none' in de directive 'smtp_auth'.
- In de implementatie van HTTP/3 is een probleem met de verwerking van het poortnummer in de 'Host'-header opgelost.
- Een probleem is verholpen dat optrad bij het gebruik van identieke waarden in de 'Host'- en ':authority'-headers bij het gebruik van HTTP/2.
- De build op NetBSD 10.0 is gestabiliseerd.
Daarnaast heeft het bedrijf F5 een previewrelease van de module ngx_http_acme gepresenteerd, die mogelijkheden biedt voor het automatiseren van het aanvragen, verkrijgen en vernieuwen van certificaten met behulp van het ACMEv2 (Automatic Certificate Management Environment)-protocol, dat wordt toegepast door de certificeringsinstantie Let’s Encrypt. Bij het gebruik van http_acme hoeven beheerders zich geen zorgen te maken over het vernieuwen van certificaten; op basis van de configuratieparameters zal de module de benodigde certificaten bij Let’s Encrypt of een andere service die het ACME-protocol ondersteunt ophalen. De code van de module is geschreven in Rust met behulp van de NGINX-Rust SDK. acme_issuer letsencrypt { uri https://acme-v02.api.letsencrypt.org/directory; state_path /var/cache/nginx/acme-letsencrypt; accept_terms_of_service; } server { listen 80; # ACME HTTP-01 challenge location / { return 404; } } server { listen 443 ssl; server_name .example.com; acme_certificate letsencrypt; ssl_certificate $acme_certificate; ssl_certificate_key $acme_certificate_key; ssl_certificate_cache max=2; }
Bron: opennet.ru
