ĂshtĂ« formuar publikimi i degĂ«s kryesore nginx 1.23.4, nĂ« kuadĂ«r tĂ« sĂ« cilĂ«s vazhdon zhvillimi i mundĂ«sive tĂ« reja. NĂ« degen e stabilizuar 1.22.x, ndryshimet e bĂ«ra janĂ« vetĂ«m ato qĂ« lidhen me zgjidhjen e gabimeve serioze dhe shkeljeve tĂ« sigurisĂ«. MĂ« tej, mbi bazĂ«n e degĂ«s kryesore 1.23.x do tĂ« formohet dega e stabilizuar 1.24.
Among the changes:
- Si parazgjedhje është aktivizuar protokolli TLSv1.3.
- ĂshtĂ« siguruar paraqitja e njĂ« paralajmĂ«rimi nĂ« rast se modifikohen cilĂ«simet e protokolleve tĂ« pĂ«rdorura pĂ«r socket-in qĂ« dĂ«gjon.
- Kur klienti përdor modalitetin "pipelining", është siguruar mbyllja e lidhjeve duke pritur të dhëna shtesë (lingering close).
- Në modulën ngx_http_gzip_static_module është shtuar mbështetje për gamat e byte-ve (byte range).
- Me "crit" në "info" është ndryshuar niveli i regjistrimit për SSL-gabimet "data length too long", "length too short", "bad legacy version", "no shared signature algorithms", "bad digest length", "missing sigalgs extension", "encrypted length too long", "bad length", "bad key update", "mixed handshake and non handshake data", "ccs received early", "data between ccs and finished", "packet length too long", "too many warn alerts", "record too small" dhe "got a fin before a ccs.
- ĂshtĂ« vendosur funksionimi i gamave tĂ« porteve nĂ« direktivĂ«n listen.
- ĂshtĂ« zgjidhur problemi me zgjedhjen e bllokut tĂ« gabuar location nĂ« rastin e pĂ«rdorimit tĂ« njĂ« location-prefiks mĂ« tĂ« gjatĂ« se 255 karaktere.
- Në modulet ngx_http_autoindex_module dhe ngx_http_dav_module, si dhe në direktivën include, është shtuar mbështetje për simbole jo-ASCII në emrat e skedarëve në platformën Windows.
- ĂshtĂ« eliminuar rrjedhja e soketĂ«ve gjatĂ« pĂ«rdorimit tĂ« HTTP/2 dhe direktivĂ«s error_page pĂ«r tĂ« ridrejtuar gabimet me kod 400.
Burimi: opennet.ru
