Versioni i ri i nginx 1.29.1. Moduli ngx_http_acme është prezantuar.

Ka është publikuar versioni i degës kryesore të nginx 1.29.1, ku vazhdon zhvillimi i mundësive të reja. Në degën e qëndrueshme 1.28.x, që mbështetet paralelisht, bëhen vetëm ndryshime të lidhura me korrigjimin e gabimeve serioze dhe dobësive. Në të ardhmen, do të formohet një degë stable e 1.30 mbi bazën e degës kryesore 1.29.x. Kodi i projektit është shkruar në gjuhën C dhe shpërndahet nën licencën BSD.

Në lëshimin e ri:

  • ËshtĂ« zgjidhur njĂ« dobĂ«si (CVE-2025-53859) nĂ« modulin ngx_mail_smtp_module, e cila shkakton leximin e tĂ« dhĂ«nave nga hapĂ«sira e memories jashtĂ« tamponit gjatĂ« pĂ«rpunimit tĂ« vlerave tĂ« dizajnuara pĂ«r logon dhe fjalĂ«kalimin nĂ« pĂ«rdorimin e metodĂ«s sĂ« autentifikimit «none». Kjo dobĂ«si mund tĂ« çojĂ« nĂ« rrjedhjen e pĂ«rmbajtjes sĂ« memories sĂ« procesit tĂ« punĂ«s nginx nĂ« njĂ« kĂ«rkesĂ« HTTP ndaj jashtme. server autentikimi. Patch.
  • PĂ«r default, Ă«shtĂ« çaktivizuar kompresimi i certifikatave TLSv1.3.
  • E shtuara direktiva «ssl_certificate_compression» pĂ«r menaxhimin e kompresionit Certifikatat TLS.
  • NĂ« implementimin e protokollit QUIC Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r modin 0-RTT, e disponueshme nĂ« sistemet me OpenSSL 3.5.1 dhe lĂ«shime mĂ« tĂ« reja.
  • ËshtĂ« korrigjuar njĂ« gabim qĂ« shkaktonte tamponimin e pĂ«rgjigjes HTTP 103 gjatĂ« pĂ«rdorimit tĂ« HTTP/2 dhe direktivĂ«s «early_hints».
  • ËshtĂ« zgjidhur njĂ« gabim nĂ« pĂ«rpunimin e parametrave «none» nĂ« direktivĂ«n «smtp_auth».
  • NĂ« implementimin e HTTP/3 Ă«shtĂ« zgjidhur problemi me pĂ«rpunimin e numrit tĂ« portit nĂ« titullin «Host».
  • ËshtĂ« korrigjuar njĂ« problem qĂ« shfaqej gjatĂ« pĂ«rdorimit tĂ« tĂ« njĂ«jtave vlera nĂ« titujt «Host» dhe «:authority» gjatĂ« pĂ«rdorimit tĂ« HTTP/2.
  • E janĂ« saktĂ«suar ndĂ«rtimet nĂ« NetBSD 10.0.

Veçmas, kompania F5 ka prezantuar njĂ« version paraprak tĂ« modulit ngx_http_acme, qĂ« ofron mundĂ«si pĂ«r automatizimin e kĂ«rkesĂ«s, marrjes dhe azhornimit tĂ« certifikatave duke pĂ«rdorur protokollin ACMEv2 (Automatic Certificate Management Environment), i cili pĂ«rdoret nga autoriteti i certifikimit Let’s Encrypt. Me pĂ«rdorimin e http_acme, administratorĂ«t nuk kanĂ« nevojĂ« tĂ« shqetĂ«sohen pĂ«r azhornimin e certifikatave, pasi moduli do tĂ« marrĂ« automatikisht certifikatate tĂ« nevojshme nga Let’s Encrypt ose ndonjĂ« shĂ«rbim tjetĂ«r qĂ« mbĂ«shtet protokollin ACME, bazuar nĂ« parametrat nĂ« konfigurim. Kodi i modulit Ă«shtĂ« shkruar nĂ« gjuhĂ«n Rust duke pĂ«rdorur SDK NGINX-Rust. acme_issuer letsencrypt { uri https://acme-v02.api.letsencrypt.org/directory; state_path /var/cache/nginx/acme-letsencrypt; accept_terms_of_service; } server { listen 80; # ACME HTTP-01 challenge location / { return 404; } } server { listen 443 ssl; server_name .example.com; acme_certificate letsencrypt; ssl_certificate $acme_certificate; ssl_certificate_key $acme_certificate_key; ssl_certificate_cache max=2; }

Burimi: opennet.ru

Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster