ĂshtĂ« publikuar lĂ«shimi i degĂ«s kryesore nginx 1.29.1, ku vazhdon zhvillimi i mundĂ«sive tĂ« reja. NĂ« degĂ«n stabile 1.28.x qĂ« mbĂ«shtetet paralelisht, bĂ«hen vetĂ«m ndryshime qĂ« lidhen me eliminimin e defekteve tĂ« rĂ«nda dhe vulnerabiliteteve. NĂ« tĂ« ardhmen, mbi bazĂ«n e degĂ«s kryesore 1.29.x do tĂ« formohet dega stabile 1.30. Kodi i projektit Ă«shtĂ« shkruar nĂ« gjuhĂ«n C dhe shpĂ«rndahet nĂ«n licencĂ«n BSD.
NĂ« versionin e ri:
- ĂshtĂ« eliminuar njĂ« vulnerabilitet (CVE-2025-53859) nĂ« modul ngx_mail_smtp_module, qĂ« çon nĂ« leximin e tĂ« dhĂ«nave nga zona e memories jashtĂ« bufrit gjatĂ« pĂ«rpunimit tĂ« vlerave tĂ« dizajnuara posaçërisht pĂ«r emrin e pĂ«rdoruesit dhe fjalĂ«kalimin gjatĂ« pĂ«rdorimit tĂ« metodĂ«s sĂ« autentifikimit 'none'. Vulnerabiliteti mund tĂ« çojĂ« nĂ« rrjedhjen e pĂ«rmbajtjes sĂ« memories sĂ« procesit tĂ« punĂ«s nginx nĂ« njĂ« kĂ«rkesĂ« HTTP pĂ«r jashtĂ«. serverin autentikimit. Patch.
- Në mënyrë default, është e çaktivizuar kompresimi i certifikatave TLSv1.3.
- ĂshtĂ« shtuar direktiva 'ssl_certificate_compression' pĂ«r menaxhimin e kompresimit TLS-sertifikata.
- Në realizimin e protokollit QUIC është shtuar mbështetje për modin 0-RTT, i disponueshëm në sisteme me OpenSSL 3.5.1 dhe lëshime më të reja.
- ĂshtĂ« eliminuar njĂ« gabim qĂ« shkaktonte bufferimin e pĂ«rgjigjes HTTP 103 gjatĂ« pĂ«rdorimit tĂ« HTTP/2 dhe direktivĂ«s 'early_hints'.
- ĂshtĂ« eliminuar njĂ« gabim nĂ« pĂ«rpunuesin e parametrave 'none' nĂ« direktivĂ«n 'smtp_auth'.
- Në realizimin e HTTP/3 është zgjidhur problemi me përpunimin e numrit të portit në headerin 'Host'.
- ĂshtĂ« eliminuar njĂ« problem qĂ« shfaqej gjatĂ« pĂ«rdorimit tĂ« vlerave tĂ« njĂ«jta nĂ« headerat 'Host' dhe ':authority' gjatĂ« pĂ«rdorimit tĂ« HTTP/2.
- ĂshtĂ« rregulluar ndĂ«rtimi nĂ« NetBSD 10.0.
Veçmas, kompania F5 prezantoi njĂ« version paraprak tĂ« modulit ngx_http_acme, i cili ofron mundĂ«si pĂ«r automatizimin e kĂ«rkesĂ«s, marrjes dhe rinovimit tĂ« certifikatave duke pĂ«rdorur protokollin ACMEv2 (Mjedisi i Menaxhimit tĂ« Certifikatave Automatik), i pĂ«rdorur nga autoriteti certifikues Letâs Encrypt. Duke pĂ«rdorur http_acme, administratorĂ«t nuk kanĂ« nevojĂ« tĂ« shqetĂ«sohen pĂ«r rinovimin e certifikatave; bazuar nĂ« parametrat nĂ« konfigurim, moduli do tĂ« marrĂ« vetĂ« certifikatĂ«n e nevojshme nga Letâs Encrypt ose nga ndonjĂ« shĂ«rbim tjetĂ«r qĂ« mbĂ«shtet protokollin ACME. Kodi i modulit Ă«shtĂ« shkruar nĂ« gjuhĂ«n Rust duke pĂ«rdorur SDK NGINX-Rust. acme_issuer letsencrypt { uri https://acme-v02.api.letsencrypt.org/directory; state_path /var/cache/nginx/acme-letsencrypt; accept_terms_of_service; } server { listen 80; # ACME HTTP-01 challenge location / { return 404; } } server { listen 443 ssl; server_name .example.com; acme_certificate letsencrypt; ssl_certificate $acme_certificate; ssl_certificate_key $acme_certificate_key; ssl_certificate_cache max=2; }
Burimi: opennet.ru
