A fost publicat lansarea ramurii principale nginx 1.29.8, în care continuă dezvoltarea de noi funcționalități. În ramura stabilă 1.28.x, care este susținută în paralel, se fac doar modificări legate de corectarea erorilor grave și a vulnerabilităților. În continuare, pe baza ramurii principale 1.29.x, va fi formată o ramură stabilă 1.30. Codul proiectului este scris în limbajul C și este distribuit sub licența BSD.
În noua versiune:
- A fost adăugată directiva max_headers, care limitează numărul maxim de antete HTTP într-o cerere. În cazul depășirii limitei, se returnează eroarea 400 (Bad Request). Această capacitate a fost transferată din FreeNginx.
- A fost asigurată compatibilitatea cu biblioteca OpenSSL 4.0, care se află în stadiul de testare alfa.
- A fost permisă utilizarea măștilor în directiva „include”, specificată în cadrul blocului „geo”.
- A fost corectată o eroare în procesarea răspunsurilor HTTP cu codul 103 (Early Hints), returnate de backend-ul proxiat.
- A fost remediată lipsa stabilirii variabilelor $request_port și $is_request_port în subcereri.
De asemenea, se poate menționa publicarea versiunii proiectului FreeNginx 1.29.8, care dezvoltă fork-ul Nginx. Dezvoltarea fork-ului este condusă de Maxim Dunin, unul dintre dezvoltatorii cheie ai Nginx. FreeNginx este poziționat ca un proiect non-profit, care asigură dezvoltarea bazei de cod Nginx fără intervenții corporative. Codul FreeNginx continuă să fie furnizat sub licența BSD. În noua versiune, s-a asigurat compatibilitatea cu OpenSSL 4.0. A fost remediată o depășire a bufferului (CVE-2026-27654) în modul ngx_http_dav_module, care apare la procesarea cererilor WebDAV COPY și MOVE utilizând în blocurile „location” directiva „alias”. A fost eliminată posibilitatea manipulării înregistrărilor PTR în DNS pentru a substitui datele atacatorului (CVE-2026-28753) în cererile auth_http și comanda XCLIENT într-o conexiune SMTP către backend.
Sursa: opennet.ro
