A fost lansată versiunea ramurii principale nginx 1.27.1, în cadrul căreia continuă dezvoltarea de noi funcționalități, precum și lansarea ramurii stabile nginx 1.22.1, care primește doar modificări legate de eliminarea erorilor grave și a vulnerabilităților. În actualizări a fost remediată vulnerabilitatea (CVE-2024-7347) din modulul ngx_http_mp4_module, care duce la închiderea necontrolată a procesului de lucru la procesarea unui fișier MP4 special format. Problema apare începând cu versiunea 1.5.13, atunci când nginx este compilat cu modulul ngx_http_mp4_module (care nu este inclus în mod implicit) și se folosește în configurații directiva mp4. Pentru a remedia vulnerabilitatea în versiunile mai vechi, se poate utiliza un patch.
Pe lângă vulnerabilitatea din versiunea nginx 1.27.1, au fost remediate și erorile în implementarea protocolului HTTP/3, handlerul din modulul stream a fost declarat opțional, și a fost rezolvată problema cu ignorarea noilor conexiuni HTTP/2 la închiderea lină a proceselor de lucru.
Sursa: opennet.ro
