ĂshtĂ« publikimi i versionit tĂ« degĂ«s kryesore nginx 1.29.8, ku vazhdon zhvillimi i mundĂ«sive tĂ« reja. NĂ« degĂ«n e stabilizuar 1.28.x, mbĂ«shteten vetĂ«m ndryshime qĂ« lidhen me rregullimin e gabimeve serioze dhe dobĂ«sive. MĂ« pas, nga dega kryesore 1.29.x do tĂ« formohet njĂ« degĂ« stabile 1.30. Kodi i projektit Ă«shtĂ« shkruar nĂ« gjuhĂ«n C dhe shpĂ«rndahet nĂ«n licencĂ«n BSD.
NĂ« versionin e ri:
- Shtohet direktiva "max_headers", e cila kufizon numrin maksimal të titujve HTTP në kërkesë. Në rast se kufiri kalon, kthehet një gabim 400 (Bad Request). Kjo mundësi është transferuar nga FreeNginx.
- Sigurohet përputhshmëria me bibliotekën OpenSSL 4.0, e cila ndodhet në fazën e testimit alfa.
- Lejohet përdorimi i maskave në direktivën "include", e cila është e caktuar brenda bllokut "geo".
- ĂshtĂ« rregulluar njĂ« gabim nĂ« pĂ«rpunimin e pĂ«rgjigjeve HTTP me kodin 103 (Early Hints), qĂ« kthehen nga backend-i i angazhuar.
- ĂshtĂ« eliminuar mosshfaqja e variablave $request_port dhe $is_request_port nĂ« nĂ«nkĂ«rkesat.
Gjithashtu, mund tĂ« theksohet publikimi i versionit tĂ« projektit FreeNginx 1.29.8, qĂ« zhvillon forkun e Nginx. Zhvillimi i forkut udhĂ«hiqet nga Maksim Dunin, njĂ« nga zhvilluesit kyç tĂ« Nginx. FreeNginx pozicionohet si njĂ« projekt jo-fitimprurĂ«s, qĂ« siguron zhvillimin e kodit tĂ« bazĂ«s Nginx pa ndĂ«rhyrje korporative. Kodi i FreeNginx vazhdon tĂ« ofrohet nĂ«n licencĂ«n BSD. NĂ« versionin e ri, sigurohet pĂ«rputhshmĂ«ria me OpenSSL 4.0. ĂshtĂ« eliminuar mbushja e buffer-it (CVE-2026-27654) nĂ« modulin ngx_http_dav_module, qĂ« ndodh gjatĂ« pĂ«rpunimit tĂ« kĂ«rkesave WebDAV COPY dhe MOVE teksa pĂ«rdoren nĂ« blloqet "location" me direktivĂ«n "alias". ĂshtĂ« eliminuar mundĂ«sia e manipulimit tĂ« shĂ«nimeve PTR nĂ« DNS pĂ«r tĂ« vendosur tĂ« dhĂ«nat e sulmuesit (CVE-2026-28753) nĂ« kĂ«rkesat auth_http dhe komandĂ«n XCLIENT nĂ« lidhjen SMTP me backend-in.
Burimi: opennet.ru
