Nginx 1.30.0

Pas një vit zhvillimi, projekti Nginx shpalli lansimin e deges së re stabile 1.30.0. Gjatë përgatitjes së versionit stabil, janë rregulluar gjashtë vulnerabilitete, katër prej të cilave i përkasin modulit të përpunimit të mediave dhe protokolleve të autentikimit. Një nga ndryshimet kyçe është mbështetje për HTTP/3 dhe QUIC, e cila tani konsiderohet e gatshme për mjedisin e prodhimit.

Vulnerabilitetet e rregulluara:

  • CVE-2026-27654: NjĂ« mbushje e buffers gjatĂ« pĂ«rpunimit tĂ« kĂ«rkesave COPY ose MOVE nĂ« njĂ« lokacion me direktivĂ«n alias mund t'i lejojĂ« njĂ« sulmues tĂ« dalĂ« pĂ«rtej drejtorisĂ« rrĂ«njore tĂ« faqes.
  • CVE-2026-27784: NjĂ« skedar MP4 i formuar nĂ« mĂ«nyrĂ« tĂ« veçantĂ« mund tĂ« shkaktojĂ« rĂ«nien e procesit tĂ« punĂ«s nĂ« platforma 32-bit.
  • CVE-2026-27651: NjĂ« gabim segmentimi nĂ« procesin e punĂ«s gjatĂ« pĂ«rdorimit tĂ« metodave tĂ« autentikimit CRAM-MD5 ose APOP me provimin e ritransmetimit tĂ« aktivizuar.
  • CVE-2026-28753: PĂ«rdorimi i regjistrave DNS PTR pĂ«r tĂ« injektuar tĂ« dhĂ«na nĂ« kĂ«rkesat auth_http dhe komandĂ«n XCLIENT nĂ« njĂ« lidhje SMTP tĂ« backend-it.
  • CVE-2026-28755: PĂ«rfundim i suksesshĂ«m SSL-tĂ« dorĂ«zimeve, pavarĂ«sisht nga refuzimi i certifikatĂ«s sĂ« klientit gjatĂ« verifikimit OCSP nĂ« modulin stream.

Risi të tjera të rëndësishme:

  • HTTP Early Hints (103): Serveri mund tĂ« dĂ«rgojĂ« tituj paraprakĂ« pa pritur gjenerimin e plotĂ« tĂ« pĂ«rgjigjes nga backend-i, çka e pĂ«rshpejton ngarkimin e faqeve.
  • ClientHello i enkriptuar (ECH): Funksioni i privatĂ«sisĂ« TLS, i cili fsheh emrin e faqes sĂ« kĂ«rkuar nga vĂ«zhguesit e rrjetit.
  • Seancat e ngjitura: Direktiva sticky nĂ« bllokun upstream siguron 'ngjitjen' e seancave tĂ« klientit nĂ« njĂ« server backend tĂ« caktuar.
  • TCP i shumĂ«fishtĂ« (MPTCP): MBĂ«shtetje pĂ«r parametrin multipath nĂ« direktivĂ«n listen pĂ«r tĂ« rritur qĂ«ndrueshmĂ«rinĂ« dhe kapacitetin nĂ« nivelin e transportit.
  • Mbaj jetĂ«: Vlera e proxy_http_version Ă«shtĂ« ndryshuar nĂ« 1.1 si parazgjedhje, dhe titulli Connection nuk dĂ«rgohet mĂ« nga proxy-serverin, çka pĂ«rmirĂ«son ribĂ«rjen e lidhjeve.
  • OpenSSL 4.0: Sigurohet pĂ«rputhshmĂ«ria me versionin e ardhshĂ«m tĂ« madh tĂ« bibliotekĂ«s kriptografike.
  • moduli geo: Direktiva include brenda bllokut geo tani mbĂ«shtet karakteret wildcard.

Burimi: linux.org.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster