Objavljena je bila izdaja glavne veje nginx 1.31.5, v kateri se nadaljuje razvoj novih funkcij. Vzporedno je podprta stabilna veja 1.30.x, izvajajo se le spremembe, povezane z odpravo resnih napak in ranljivosti. V prihodnosti bo na podlagi glavne veje 1.31.x oblikovana stabilna veja 1.32. Koda projekta je napisana v jeziku C in se distribuira pod licenco BSD.
V novi izdaji:
- Za zunanje upravljanje je bil dodan Rest API, ki omogoča oddaljeno ponovno nalaganje konfiguracije, pridobivanje podatkov o nastavitvah in ogled stanja delovnega procesa. Podpora za API je omogočena z možnostjo gradnje »--with-control-api« in argumentom ukazne vrstice »-l«. Priporočljivo je, da API povežete z vtičnico Unix (nginx -l unix:/pot/do/nožnice). Za dostop do API-ja lahko uporabite pripomoček Curl.
- Dodana je možnost uporabe spremenljivke, ki se začne s simbolom "$", kot vrednosti direktive Location. Vrednost spremenljivke, izračunana med izvajanjem, določa pogoje za vstop v blok Location. Takšne lokacije se lahko uporabljajo znotraj drugih blokov Location ali pa same vsebujejo vgnezdene lokacije. map $arg_foo $pred { bar 1; qux 1; } location $pred { root html; }
- Implementiran je bil modul ngx_http_json_module, ki omogoča razčlenjevanje podatkov v formatu JSON, ekstrahiranje posameznih polj iz JSON in uporabo teh polj kot spremenljivk v konfiguraciji nginx.
- Dodana je direktiva »client_body_early_read«, ki ob omogočenju povzroči, da se telo zahteve prebere takoj po prejemu glav.
Njs 1.0.1, modul za integracijo interpreterja JavaScript v strežnik Nginx HTTP, je zdaj na voljo. Njs omogoča uporabo skriptov JavaScript v konfiguracijskih datotekah za razširitev zmogljivosti Nginxa. Skripte je mogoče uporabiti za definiranje napredne logike obdelave zahtev, ustvarjanje konfiguracije, dinamično ustvarjanje odgovorov, spreminjanje zahtev/odgovorov ali hitro ustvarjanje zavihkov za reševanje težav v spletnih aplikacijah. Koda projekta je napisana v jeziku C in se distribuira pod licenco BSD.
Izdaja njs 1.0.1 odpravlja tri ranljivosti: prelivanje medpomnilnika v funkciji xml.exclusiveC14n (CVE-2026-78689), obhod omejitve dostopa prek js_access (CVE-2026-18329) in zrušitev delovnega procesa, ki jo je povzročila manipulacija z ngx.fetch (CVE-2026-78222).
Vir: opennet.ru
