Izdajte nginx 1.23.4 s privzeto omogočenim TLSv1.3

Oblikovana je bila izdaja glavne veje nginx 1.23.4, v okviru katere se nadaljuje razvoj novih funkcij. V stabilni veji 1.22.x, ki se vzdržuje vzporedno, so narejene le spremembe, ki se nanašajo na odpravo resnih hroščev in ranljivosti. V prihodnosti bo na osnovi glavne veje 1.23.x nastala stabilna veja 1.24.

Med spremembami:

  • Privzeto je omogočen protokol TLSv1.3.
  • Zdaj se prikaže opozorilo, če so nastavitve protokolov, uporabljenih za vtičnico za poslušanje, preglasene.
  • Ko odjemalec uporablja način »cevovoda«, se povezave med čakanjem na dodatne podatke zaprejo (dolgotrajno zapiranje).
  • Dodana podpora za obsege bajtov v modulu ngx_http_gzip_static_module.
  • Raven beleženja za napake SSL »dolžina podatkov je predolga«, »dolžina prekratka«, »slaba podedovana različica«, »brez algoritmov za podpis v skupni rabi«, »dolžina slabega izvlečka«, »manjkajoči sigalgi« je bila spremenjena iz »crit« v »info« razširitev«, »šifrirana dolžina je predolga«, »slaba dolžina«, »slaba posodobitev ključa«, »mešani podatki rokovanja in podatki brez rokovanja«, »ccs prejeto zgodaj«, »podatki med ccs in dokončanim«, »dolžina paketa predolgo«, »preveč opozorilnih opozoril«, »premajhen zapis« in »dobil plavut pred ccs«.
  • Delovanje obsegov vrat v direktivi poslušanja je bilo izboljšano.
  • Težava z izbiro napačnega bloka lokacije pri uporabi lokacije predpone, daljše od 255 znakov, je bila odpravljena.
  • Modula ngx_http_autoindex_module in ngx_http_dav_module, kot tudi direktiva include, zdaj podpirajo znake, ki niso ASCII, v imenih datotek na platformi Windows.
  • Odpravljeno puščanje vtičnice pri uporabi HTTP/2 in direktive error_page za preusmeritev 400 napak.

Vir: opennet.ru

Dodaj komentar