Publikuar lëshimi i degës kryesore nginx 1.29.8, ku vazhdojnë zhvillimin e mundësive të reja. Në degën stabile që mbështetet paralelisht 1.28.x do të bëhen vetëm ndryshime që lidhen me korrigjimin e gabimeve serioze dhe dobësive. Në të ardhmen, mbi bazën e degës kryesore 1.29.x do të formohet një degë stabile 1.30. Kodi i projektit është shkruar në gjuhën C dhe distribuohet nën licencën BSD.
Në në lëshimin e ri:
- Shtuar direktiva max_headers, që kufizon numrin maksimal të titujve HTTP në kërkesë. Kur limiti kalon, kthehet një gabim 400 (Bad Request). Kjo mundësi është transferuar nga FreeNginx.
- Sigurohet përputhshmëria me bibliotekën OpenSSL 4.0, e cila është në fazën e testimit alfa.
- ĂshtĂ« e lejueshme tĂ« pĂ«rdoren maskat nĂ« direktivĂ«n include, e cila Ă«shtĂ« e specifikuar brenda bllokut «geo».
- Korrigjimi i një gabimi në trajtimin e përgjigjeve HTTP me kodin 103 (Early Hints), të kthyera nga backend-i i përçuar.
- Eliminimi i mosshfaqjes së variablave $request_port dhe $is_request_port në nën-kërkesa.
PĂ«rveç kĂ«saj, mund tĂ« theksohet publikimi i versionit tĂ« projektit FreeNginx 1.29.7, duke zhvilluar fork Nginx. Zhvillimi i fork-ut po drejtohet nga Maksim Dunin, njĂ« nga zhvilluesit kyç tĂ« Nginx. FreeNginx pozicionohet si njĂ« projekt jo-fitimprurĂ«s, qĂ« siguron zhvillimin e kodit tĂ« bazĂ«s sĂ« Nginx pa ndĂ«rhyrjen korporative. Kodi i FreeNginx vazhdon tĂ« ofrohet nĂ«n licencĂ«n BSD. NĂ« versionin e ri sigurohet pĂ«rputhshmĂ«ria me OpenSSL 4.0. ĂshtĂ« eliminuar mbushja e bllokut (CVE-2026-27654) nĂ« modulit ngx_http_dav_module, qĂ« ndodh gjatĂ« pĂ«rpunimit tĂ« kĂ«rkesave WebDAV COPY dhe MOVE kur pĂ«rdoret nĂ« blloqet location tĂ« direktivĂ«s alias. Ă«shtĂ« eliminuar mundĂ«sia e manipulimit tĂ« regjistrimeve PTR nĂ« DNS pĂ«r tĂ« inkuadruar tĂ« dhĂ«nat e sulmuesit (CVE-2026-28753) nĂ« kĂ«rkesat auth_http dhe komandĂ«n XCLIENT nĂ« lidhjen SMTP me backend-in.
Burimi: linux.org.ru
