Publikuar lëshimi i degës kryesore nginx 1.29.8, ku vazhdon zhvillimi i mundësive të reja. Në degën stabile që suportohën paralelisht, 1.28.x bëhen vetëm ndryshime që lidhen me rregullimin e gabimeve serioze dhe dobësive. Më tej, në bazë të degës kryesore 1.29.x do të formohet dega stabile 1.30. Kodi i projektit është shkruar në gjuhën C dhe shpërndahet në bazë të licencës BSD.
Në lëshimin e ri:
- Shtuar direkativa max_headers, qĂ« kufizon numrin maksimal tĂ« baĆhjeve HTTP nĂ« kĂ«rkesĂ«. NĂ«se tejkalohet kufiri, kthehet gabimi 400 (KĂ«rkesĂ« e Gabuar). MundĂ«sia Ă«shtĂ« transferuar nga FreeNginx.
- Sigurohet përputhshmëria me bibliotekën OpenSSL 4.0, e cila është në fazën e testimit alfa.
- Lejohet përdorimi i maskeve në direktivën përfshi, që është specifikuar brenda bllokut 'geo'.
- ĂshtĂ« korrigjuar njĂ« gabim nĂ« trajtimin e pĂ«rgjigjeve HTTP me kodin 103 (Sugjerime tĂ« HerĂ«shme), qĂ« kthen backend-i i prokurimeve.
- ĂshtĂ« eliminuar mosvĂ«nia e variablave $request_port dhe $is_request_port nĂ« nĂ«nkĂ«rkesat.
SĂ« bashku me kĂ«tĂ«, mund tĂ« theksohet publikimi i lĂ«shimit tĂ« projektit FreeNginx 1.29.7, qĂ« zhvillon fork Nginx. Zhvillimi i fork-ut po udhĂ«hiqet nga Maksim Dunin, njĂ« nga zhvilluesit kryesorĂ« tĂ« Nginx. FreeNginx pozicionohet si njĂ« projekt jo-fitimprurĂ«s, i cili siguron zhvillimin e bazĂ«s sĂ« kodit tĂ« Nginx pa ndĂ«rhyrje korporative. Kodi i FreeNginx vazhdon tĂ« jepet nĂ« licencĂ«n BSD. NĂ« versioni i ri kjo sigurohet pĂ«rputhshmĂ«ria me OpenSSL 4.0. ĂshtĂ« eliminuar mbushja e tamponit (CVE-2026-27654) nĂ« modul ngx_http_dav_module, qĂ« ndodh gjatĂ« trajtimit tĂ« kĂ«rkesave WebDAV COPY dhe MOVE kur pĂ«rdoret nĂ« blloqet e vendndodhjes me direktivĂ«n alias. ĂshtĂ« eliminuar mundĂ«sia e manipulimit me regjistrat PTR nĂ« DNS pĂ«r tĂ« futur tĂ« dhĂ«na tĂ« sulmuesit (CVE-2026-28753) nĂ« kĂ«rkesat auth_http dhe komandĂ«n XCLIENT nĂ« lidhjen SMTP me backend-in.
Burimi: linux.org.ru
