Lansarea nginx 1.31.5 și njs 1.0.1

A apărut versiunea principală nginx 1.31.5, în care continuă dezvoltarea de noi funcționalități. În ramura stabilă 1.30.x, care este susținută în paralel, sunt aduse doar modificări legate de corectarea erorilor grave și a vulnerabilităților. Ulterior, pe baza versiunii principale 1.31.x, va fi formată ramura stabilă 1.32. Codul proiectului este scris în limbajul C și este distribuit sub licența BSD.

În noua versiune:

  • A fost adăugat Rest API pentru gestionarea externă, care permite reîncărcarea configurației de la distanță, obținerea datelor despre setări și vizualizarea stării proceselor de lucru. Pentru activarea suportului API, este prevăzută opțiunea de compilare «—with-control-api» și argumentul din linia de comandă «-l». Se recomandă conectarea API-ului la un socket unix (nginx -l unix:/path/to/sock). Pentru accesarea API-ului, se poate folosi utilitarul Curl.
  • A fost adăugată posibilitatea de a folosi o variabilă începută cu simbolul «$» ca valoare a directivei Location. Valoarea variabilei, calculată în momentul execuției, determină condițiile de intrare în blocul Location. Astfel de Location pot fi folosite în interiorul altor blocuri Location sau pot conține la rândul lor Location încorporate. map $arg_foo $pred { bar 1; qux 1; } location $pred { root html; }
  • A fost implementat modulul ngx_http_json_module, care oferă funcționalități pentru analizarea datelor în format JSON, extragerea câmpurilor individuale din JSON și utilizarea acestor câmpuri ca variabile în configurația nginx.
  • A fost adăugată directiva «client_body_early_read», activarea căreia determină citirea corpului cererii imediat după primirea antetelor.

Este disponibilă simultan versiunea njs 1.0.1, modul pentru integrarea interpretului limbajului JavaScript în serverul http nginx. Njs permite utilizarea scripturilor JavaScript în fișierele de configurație pentru extinderea funcționalităților nginx. Scripturile pot fi folosite pentru a defini o logică de procesare a cererilor extinsă, generarea dinamică a configurației, generarea dinamică a răspunsurilor, modificarea cererii/răspunsului sau crearea rapidă de stub-uri pentru rezolvarea problemelor în aplicațiile web. Codul proiectului este scris în C și este distribuit sub licența BSD.

În versiunea njs 1.0.1 au fost corectate trei vulnerabilități: suprascrierea buffer-ului în funcția xml.exclusiveC14n (CVE-2026-78689), acces necontrolat prin js_access (CVE-2026-18329) și apelarea finalizării abrupte a procesului de lucru prin manipularea cu ngx.fetch (CVE-2026-78222).

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster