Uformowano wydanie głównej gałęzi nginx 1.23.4, w ramach której kontynuowany jest rozwój nowych możliwości. W równolegle wspieranej stabilnej gałęzi 1.22.x wprowadzane są tylko zmiany związane z usuwaniem poważnych błędów i podatności. W дальнейшем na podstawie głównej gałęzi 1.23.x zostanie utworzona stabilna gałąź 1.24.
Wśród zmian:
- Domyślnie włączony jest protokół TLSv1.3.
- Zabezpieczono wyświetlanie ostrzeżenia w przypadku nadpisania ustawień używanych protokołów dla nasłuchującego gniazda.
- Przy użyciu trybu 'pipelining' przez klienta zapewniono zamknięcie połączeń przy oczekiwaniu na dodatkowe dane (lingering close).
- W module ngx_http_gzip_static_module dodano wsparcie dla zakresów bajtowych (byte range).
- Z 'crit' na 'info' zmieniono poziom logowania dla SSL-błędów 'data length too long', 'length too short', 'bad legacy version', 'no shared signature algorithms', 'bad digest length', 'missing sigalgs extension', 'encrypted length too long', 'bad length', 'bad key update', 'mixed handshake and non handshake data', 'ccs received early', 'data between ccs and finished', 'packet length too long', 'too many warn alerts', 'record too small' oraz 'got a fin before a ccs.
- Umożliwiono pracę z zakresami portów w dyrektywie listen.
- Rozwiązano problem z wyborem niewłaściwego bloku location w przypadku użycia prefiksowego location dłuższego niż 255 znaków.
- W modułach ngx_http_autoindex_module i ngx_http_dav_module, a także w dyrektywie include dodano wsparcie dla symboli nie-ASCII w nazwach plików na platformie Windows.
- Usunięto wyciek gniazd przy użyciu HTTP/2 oraz dyrektywy error_page do przekierowywania błędów z kodem 400.
Źródło: opennet.ru
