Nginx 1.17.10-release

Gevormd stroomopwaartse vrijgave nginx 1.17.10, waarbinnen de ontwikkeling van nieuwe capaciteiten doorgaat (in een parallel ondersteunde stabiele situatie). tak 1.16 alleen wijzigingen met betrekking tot het elimineren van ernstige fouten en kwetsbaarheden worden aangebracht).

In de nieuwe versie geïmplementeerd nieuwe richtlijn"auth_vertraging", waarmee u een vertraging kunt toevoegen aan ongeautoriseerde verzoeken met een responscode van 401 om de intensiteit van het raden van wachtwoorden te verminderen en u te beschermen tegen aanvallen, het manipuleren van de meting van de uitvoeringstijd van bewerkingen (timingaanval) bij toegang tot systemen waartoe de toegang beperkt is wachtwoord, resultaat van een subquery of JWT (JSON-webtoken).

Bron: opennet.ru

Voeg een reactie