Updates voor nginx 1.26.3 en 1.27.4 met oplossingen voor een kwetsbaarheid gerelateerd aan TLS
De release van de hoofdversie nginx 1.27.4 is gevormd, waarin de ontwikkeling van nieuwe functies doorgaat, evenals de parallel ondersteunde stabiele versie nginx 1.26.3, waar alleen wijzigingen worden aangebracht die verband houden met het verhelpen van ernstige fouten en kwetsbaarheden. In de updates is een kwetsbaarheid (CVE-2025-23419) opgelost die het mogelijk maakt om de controle op client TLS-certificaten te omzeilen. De kwetsbaarheid is veroorzaakt door een gebrek aan adequate controles bij de verwerking van virtuele hosts die zijn gebonden aan […]
