Nowa wersja nginx 1.29.1. Przedstawiono moduł ngx_http_acme

Została opublikowana wersja głównej gałęzi nginx 1.29.1, w której kontynuowane są prace nad nowymi możliwościami. W stabilnej gałęzi 1.28.x, która jest równolegle wspierana, wprowadzane są jedynie zmiany związane z eliminacją poważnych błędów i luk bezpieczeństwa. W przyszłości na podstawie głównej gałęzi 1.29.x zostanie utworzona stabilna gałąź 1.30. Kod projektu napisany jest w języku C i jest dystrybuowany na licencji BSD.

W nowym wydaniu:

  • Usunięto lukę (CVE-2025-53859) w module ngx_mail_smtp_module, prowadzącą do odczytu danych spoza bufora w obszarze pamięci podczas przetwarzania specjalnie sformatowanych wartości loginu i hasła przy użyciu metody uwierzytelniania „none”. Luka ta może prowadzić do wycieku zawartości pamięci procesu roboczego nginx w żądaniu HTTP do zewnętrznego uwierzytelnienia. Poprawka. serwera Uwierzytelniania. Poprawka.
  • Domyślnie wyłączone jest kompresowanie certyfikatów TLSv1.3.
  • Dodano dyrektywę „ssl_certificate_compression” do zarządzania kompresją. certyfikatów TLS.
  • W implementacji protokołu QUIC dodano obsługę trybu 0-RTT, dostępnego na systemach z OpenSSL 3.5.1 i nowszymi wersjami.
  • Usunięto błąd prowadzący do buforowania odpowiedzi HTTP 103 przy użyciu HTTP/2 oraz dyrektywy „early_hints”.
  • Usunięto błąd w obsłudze parametru „none” w dyrektywie „smtp_auth”.
  • W implementacji HTTP/3 rozwiązano problem z przetwarzaniem numeru portu w nagłówku „Host”.
  • Usunięto problem, który występował przy używaniu tych samych wartości w nagłówkach „Host” i „:authority” przy użyciu HTTP/2.
  • Poprawiono kompilację w NetBSD 10.0.

Osobno firma F5 zaprezentowała wstępną wersję modułu ngx_http_acme, który zapewnia możliwości automatyzacji żądania, uzyskiwania i aktualizacji certyfikatów za pomocą protokołu ACMEv2 (Automatic Certificate Management Environment) stosowanego przez urząd certyfikacji Let’s Encrypt. Przy użyciu http_acme administratorzy nie muszą martwić się o aktualizację certyfikatów, ponieważ na podstawie parametrów w konfiguracji moduł sam uzyska niezbędne certyfikaty w Let’s Encrypt lub innym serwisie obsługującym protokół ACME. Kod modułu napisano w języku Rust z użyciem SDK NGINX-Rust. acme_issuer letsencrypt { uri https://acme-v02.api.letsencrypt.org/directory; state_path /var/cache/nginx/acme-letsencrypt; accept_terms_of_service; } server { listen 80; # ACME HTTP-01 challenge location / { return 404; } } server { listen 443 ssl; server_name .example.com; acme_certificate letsencrypt; ssl_certificate $acme_certificate; ssl_certificate_key $acme_certificate_key; ssl_certificate_cache max=2; }

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster