Versioni e re nginx 1.29.1. U prezantuar moduli ngx_http_acme

ËshtĂ« publikuar lĂ«shimi i degĂ«s kryesore nginx 1.29.1, ku vazhdon zhvillimi i mundĂ«sive tĂ« reja. NĂ« degĂ«n stabile 1.28.x qĂ« mbĂ«shtetet paralelisht, bĂ«hen vetĂ«m ndryshime qĂ« lidhen me eliminimin e defekteve tĂ« rĂ«nda dhe vulnerabiliteteve. NĂ« tĂ« ardhmen, mbi bazĂ«n e degĂ«s kryesore 1.29.x do tĂ« formohet dega stabile 1.30. Kodi i projektit Ă«shtĂ« shkruar nĂ« gjuhĂ«n C dhe shpĂ«rndahet nĂ«n licencĂ«n BSD.

NĂ« versionin e ri:

  • ËshtĂ« eliminuar njĂ« vulnerabilitet (CVE-2025-53859) nĂ« modul ngx_mail_smtp_module, qĂ« çon nĂ« leximin e tĂ« dhĂ«nave nga zona e memories jashtĂ« bufrit gjatĂ« pĂ«rpunimit tĂ« vlerave tĂ« dizajnuara posaçërisht pĂ«r emrin e pĂ«rdoruesit dhe fjalĂ«kalimin gjatĂ« pĂ«rdorimit tĂ« metodĂ«s sĂ« autentifikimit 'none'. Vulnerabiliteti mund tĂ« çojĂ« nĂ« rrjedhjen e pĂ«rmbajtjes sĂ« memories sĂ« procesit tĂ« punĂ«s nginx nĂ« njĂ« kĂ«rkesĂ« HTTP pĂ«r jashtĂ«. serverin autentikimit. Patch.
  • NĂ« mĂ«nyrĂ« default, Ă«shtĂ« e çaktivizuar kompresimi i certifikatave TLSv1.3.
  • ËshtĂ« shtuar direktiva 'ssl_certificate_compression' pĂ«r menaxhimin e kompresimit TLS-sertifikata.
  • NĂ« realizimin e protokollit QUIC Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r modin 0-RTT, i disponueshĂ«m nĂ« sisteme me OpenSSL 3.5.1 dhe lĂ«shime mĂ« tĂ« reja.
  • ËshtĂ« eliminuar njĂ« gabim qĂ« shkaktonte bufferimin e pĂ«rgjigjes HTTP 103 gjatĂ« pĂ«rdorimit tĂ« HTTP/2 dhe direktivĂ«s 'early_hints'.
  • ËshtĂ« eliminuar njĂ« gabim nĂ« pĂ«rpunuesin e parametrave 'none' nĂ« direktivĂ«n 'smtp_auth'.
  • NĂ« realizimin e HTTP/3 Ă«shtĂ« zgjidhur problemi me pĂ«rpunimin e numrit tĂ« portit nĂ« headerin 'Host'.
  • ËshtĂ« eliminuar njĂ« problem qĂ« shfaqej gjatĂ« pĂ«rdorimit tĂ« vlerave tĂ« njĂ«jta nĂ« headerat 'Host' dhe ':authority' gjatĂ« pĂ«rdorimit tĂ« HTTP/2.
  • ËshtĂ« rregulluar ndĂ«rtimi nĂ« NetBSD 10.0.

Veçmas, kompania F5 prezantoi njĂ« version paraprak tĂ« modulit ngx_http_acme, i cili ofron mundĂ«si pĂ«r automatizimin e kĂ«rkesĂ«s, marrjes dhe rinovimit tĂ« certifikatave duke pĂ«rdorur protokollin ACMEv2 (Mjedisi i Menaxhimit tĂ« Certifikatave Automatik), i pĂ«rdorur nga autoriteti certifikues Let’s Encrypt. Duke pĂ«rdorur http_acme, administratorĂ«t nuk kanĂ« nevojĂ« tĂ« shqetĂ«sohen pĂ«r rinovimin e certifikatave; bazuar nĂ« parametrat nĂ« konfigurim, moduli do tĂ« marrĂ« vetĂ« certifikatĂ«n e nevojshme nga Let’s Encrypt ose nga ndonjĂ« shĂ«rbim tjetĂ«r qĂ« mbĂ«shtet protokollin ACME. Kodi i modulit Ă«shtĂ« shkruar nĂ« gjuhĂ«n Rust duke pĂ«rdorur SDK NGINX-Rust. acme_issuer letsencrypt { uri https://acme-v02.api.letsencrypt.org/directory; state_path /var/cache/nginx/acme-letsencrypt; accept_terms_of_service; } server { listen 80; # ACME HTTP-01 challenge location / { return 404; } } server { listen 443 ssl; server_name .example.com; acme_certificate letsencrypt; ssl_certificate $acme_certificate; ssl_certificate_key $acme_certificate_key; ssl_certificate_cache max=2; }

Burimi: opennet.ru

Bleni hostin e besueshĂ«m pĂ«r faqet me mbrojtje nga DDoS, VPS VDS servera đŸ”„ Bli hostin e besueshĂ«m pĂ«r faqet me mbrojtje nga DDoS, VPS VDS servera | ProHoster