Nginx 1.30.0

Pas një vit zhvillimi, projekti Nginx shpalli daljen e degës së re stabile 1.30.0. Gjatë përgatitjes së versionit të stabilizuar, u përmirësuan gjashtë vulnerabilitete, katër prej të cilave i përkasin modulit të përpunimit të mediave dhe protokolleve të autentikimit. Ndryshimi kryesor ishte mbështetja për HTTP/3 dhe QUIC, që tani konsiderohet gati për ambientin prodhuese.

Vulnerabilitetet e korrigjuara:

  • CVE-2026-27654: NjĂ« mbushje e tepĂ«rt e tamponit gjatĂ« pĂ«rpunimit tĂ« kĂ«rkesave COPY ose MOVE nĂ« njĂ« lokacion me direktivĂ«n alias mund tĂ« lejojĂ« njĂ« sulmues tĂ« dalĂ« jashtĂ« drejtorisĂ« rrĂ«njĂ«sore tĂ« faqeve tĂ« internetit.
  • CVE-2026-27784: NjĂ« skedar MP4 i formuar nĂ« mĂ«nyrĂ« tĂ« veçantĂ« mund tĂ« shkaktojĂ« rrĂ«zimin e procesit tĂ« punĂ«s nĂ« platformat 32-bit.
  • CVE-2026-27651: Gabim segmentimi nĂ« procesin e punĂ«s gjatĂ« pĂ«rdorimit tĂ« metodave tĂ« autentikimit CRAM-MD5 ose APOP me ri-probimin e aktivizuar pĂ«r autentifikim.
  • CVE-2026-28753: PĂ«rdorimi i regjistrave DNS PTR pĂ«r tĂ« injektuar tĂ« dhĂ«na nĂ« kĂ«rkesat auth_http dhe komandĂ«n XCLIENT nĂ« lidhjen SMTP tĂ« backend.
  • CVE-2026-28755: PĂ«rfundimi i suksesshĂ«m SSL-duarve, pavarĂ«sisht refuzimit tĂ« certifikatĂ«s sĂ« klientit gjatĂ« verifikimit OCSP nĂ« modulit stream.

Të tjera përmirësime të rëndësishme:

  • HTTP Early Hints (103): Serveri mund tĂ« dĂ«rgojĂ« tituj paraprakĂ« pa pritur gjenerimin e plotĂ« tĂ« pĂ«rgjigjes nga backend, qĂ« pĂ«rshpejton ngarkimin e faqeve.
  • Encrypted ClientHello (ECH): Funksioni i privatĂ«sisĂ« TLS, qĂ« fshh emrin e faqes sĂ« kĂ«rkuar nga vĂ«zhguesit rrjet.
  • Sticky Sessions: Direktiva sticky nĂ« bllokun upstream siguron "ngjitjen" e seancave tĂ« klientit me njĂ« tĂ« caktuar serverin backend.
  • Multipath TCP (MPTCP): MbĂ«shtetje pĂ«r parametrin multipath nĂ« direktivĂ«n listen pĂ«r tĂ« rritur qĂ«ndrueshmĂ«rinĂ« dhe kapacitetin nĂ« nivelin e transportit.
  • Keep-Alive: Vlera e proxy_http_version pĂ«r parazgjedhje Ă«shtĂ« ndryshuar nĂ« 1.1, dhe titulli Connection nuk dĂ«rgohet mĂ« nga proksi-serverin, qĂ« pĂ«rmirĂ«son ri-pĂ«rdorimin e lidhjeve.
  • OpenSSL 4.0: Siguruar pĂ«rputhshmĂ«rinĂ« me versionin e ri tĂ« rĂ«ndĂ«sishĂ«m tĂ« librit tĂ« kriptografisĂ«.
  • geo-moduli: Direktiva include brenda bllokut geo tani mbĂ«shtet simbolet wildcard.

Burimi: linux.org.ru

Bleni hostin e besueshĂ«m pĂ«r faqet me mbrojtje nga DDoS, VPS VDS servera đŸ”„ Bli hostin e besueshĂ«m pĂ«r faqet me mbrojtje nga DDoS, VPS VDS servera | ProHoster