Noua versiune nginx 1.29.1. A fost prezentat modulul ngx_http_acme.

A fost publicată versiunea principală a nginx 1.29.1, în care continuă dezvoltarea de noi funcționalități. În ramura stabilă suportată în paralel 1.28.x sunt efectuate doar modificări legate de corectarea erorilor grave și a vulnerabilităților. În continuare, pe baza ramurii principale 1.29.x va fi formată ramura stabilă 1.30. Codul proiectului este scris în limbajul C și este distribuit sub licența BSD.

În noua versiune:

  • A fost remediată o vulnerabilitate (CVE-2025-53859) în modul ngx_mail_smtp_module, care duce la citirea datelor din zona de memorie dincolo de buffer în timpul procesării valorilor special concepute pentru numele de utilizator și parolă atunci când se utilizează metoda de autentificare «none». Vulnerabilitatea poate duce la scurgeri de conținut din memoria procesului de lucru nginx în cadrul unei cereri HTTP către externe. server autentificării. Patch.
  • Compresia certificatelor TLSv1.3 este dezactivată în mod implicit.
  • A fost adăugată directive «ssl_certificate_compression» pentru a controla compresia. certificatelor TLS.
  • În implementarea protocolului QUIC, a fost adăugată suport pentru modul 0-RTT, disponibil pe sistemele cu OpenSSL 3.5.1 și versiunile mai recente.
  • A fost remediată o eroare care provoca bufferizarea răspunsului HTTP 103 atunci când se utiliza HTTP/2 și directivele «early_hints».
  • A fost rezolvată o eroare în handlerul pentru parametrul «none» în directivele «smtp_auth».
  • În implementarea HTTP/3 a fost rezolvată o problemă legată de procesarea numărului de port în antetul «Host».
  • A fost remediată o problemă care apărea la utilizarea unor valori identice în antetele «Host» și «:authority» în utilizarea HTTP/2.
  • Construirea în NetBSD 10.0 a fost reglată.

Separat, compania F5 a lansat o versiune preliminară a modulului ngx_http_acme, care oferă funcționalități pentru automatizarea solicitării, obținerii și actualizării certificatelor folosind protocolul ACMEv2 (Automatic Certificate Management Environment), utilizat de autoritatea de certificare Let's Encrypt. Prin utilizarea http_acme, administratorii nu trebuie să se îngrijoreze cu privire la actualizarea certificatelor, modulul va obține automat certificatul necesar de la Let's Encrypt sau de la alt serviciu care suportă protocolul ACME, pe baza parametrilor din configurație. Codul modulului este scris în Rust utilizând SDK NGINX-Rust. acme_issuer letsencrypt { uri https://acme-v02.api.letsencrypt.org/directory; state_path /var/cache/nginx/acme-letsencrypt; accept_terms_of_service; } server { listen 80; # ACME HTTP-01 challenge location / { return 404; } } server { listen 443 ssl; server_name .example.com; acme_certificate letsencrypt; ssl_certificate $acme_certificate; ssl_certificate_key $acme_certificate_key; ssl_certificate_cache max=2; }

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster