ĂshtĂ« formuar versioni i degĂ«s kryesore nginx 1.25.4, nĂ« tĂ« cilin vazhdon zhvillimi i mundĂ«sive tĂ« reja. NĂ« degĂ«n e qĂ«ndrueshme 1.24.x, e mbĂ«shtetur paralelisht, bĂ«hen vetĂ«m ndryshime qĂ« lidhen me eliminimin e gabimeve dhe vulnerabiliteteve tĂ« rĂ«nda. NĂ« tĂ« ardhmen, mbi bazĂ«n e degĂ«s kryesore 1.25.x do tĂ« formohet dega e qĂ«ndrueshme 1.26. Kodi i projektit Ă«shtĂ« shkruar nĂ« gjuhĂ«n C dhe distribuohet nĂ«n licencĂ«n BSD.
Në versionin e ri janë eliminuar dy vulnerabilitete në modulin eksperimental http_v3_module (i cili është çaktivizuar si standard), i cili siguron mbështetje për protokollin HTTP/3, i cili përdor protokollin QUIC si transport për HTTP/2. Vulnerabiliteti i parë (CVE-2024-24989) shkaktohet nga dereferencimi i një treguesi null, ndërsa i dyti (CVE-2024-24990) nga qasja në memorie pas lirimit të saj (CVE-2024-24990). Në listën e ndryshimeve konfirmohet se të dyja vulnerabilitetet mund të çojnë vetëm në dështimin e procesit kur përpunohen seanca të veçanta QUIC, por për vulnerabilitetin e dytë duket se nuk është kryer një analizë e pasojave më të rënda.
Përveç eliminimit të vulnerabiliteteve, në versionin e ri janë bërë gjithashtu përmirësime të përgjithshme dhe korrigjime në implementimin e HTTP/3, si dhe janë eliminuar gabime të lidhura me rrjedhjen e soketeve, gabimet e soketeve apo dështimin gjatë përdorimit të AIO. Problemi me mbylljen e parakohshme të lidhjeve me operacione AIO të papërfunduara gjatë përfundimit të butë të proceseve të vjetra është zgjidhur. Dështimi gjatë ridrejtimit të gabimeve me kodin 415 përmes direktivës error_page është eliminuar, në rastin e përdorimit SSL-të përkëdheljeve dhe direktivës image_filter.
Për më tepër, disa ditë më parë u lëshua njs 0.8.4, interpretuesi i gjuhës JavaScript për serverin web nginx. Interpretuesi njs implementon standardet ECMAScript dhe lejon zgjerimin e mundësive të nginx në përpunimin e kërkesave përmes skripteve në konfigurim. Skriptet mund të përdoren në skedarin e konfigurimit për të përcaktuar logjikë të avancuar për përpunimin e kërkesave, formimin e konfigurimeve, gjenerimin dinamik të përgjigjeve, modifikimin e kërkesës/reshtit ose krijimin e shpejtë të këmbëzave për zgjidhjen e problemeve në aplikacionet web. Në versionin e ri është shënuar vetëm korrigjimi i gabimeve.
Burimi: opennet.ru
