ĂshtĂ« publikuar versioni i degĂ«s kryesore nginx 1.29.4, ku vazhdon zhvillimi i mundĂ«sive tĂ« reja. NĂ« degĂ«n e stabilizuar 1.28.x, realizohen vetĂ«m ndryshime tĂ« lidhura me rregullimin e gabimeve tĂ« rĂ«nda dhe vulnerabiliteteve. NĂ« tĂ« ardhmen, nĂ« bazĂ« tĂ« degĂ«s kryesore 1.29.x do tĂ« formohet dega e stabilizuar 1.30. Kodi i projektit Ă«shtĂ« shkruar nĂ« gjuhĂ«n C dhe shpĂ«rndahet nĂ«n licencĂ«n BSD.
Në lëshimin e ri:
- Moduli ngx_http_proxy ka është shtuar mbështetje për protokollin HTTP/2, duke lejuar përdorimin e HTTP/2 për komunikimin me backend-et.
- Shtuar mbështetje për zgjatimin TLS ECH (Encrypted ClientHello), që vijon zhvillimin e zgjatimit ESNI (Encrypted Server Name Indication) dhe përdoret për të enkriptuar informacionin mbi parametrat e seancave TLS, si emri i kërkuar i domain-it. Dallimi kryesor midis ECH dhe ESNI është se në ECH të gjithë mesazhi TLS ClientHello enkriptohet në vend të enkriptimit të fushave të veçanta, çka lejon bllokimin e rrjedhjeve përmes fushave që nuk mbulohen nga ESNI, si fusha PSK (Pre-Shared Key). Përdorimi i ECH aktivizohet përmes specifikimit në drejtorinë "ssl_ech_file" të skedarit të konfigurimit ECHConfig në formatin PEM. Mbështetja është e disponueshme në përdorimin e ndërtimeve të OpenSSL me ECH.
- Rregullat për verifikimin e hostit dhe portit në tekstin e kërkesës, në titullin "Host" dhe në pseudotitullin ":authority" janë përshtatur për kërkesat e RFC 3986.
- Specifikimi i një karakteri të linjës së re si sekuencë përfundimtare në kërkesat chunked ose në trupin e përgjigjes tani trajtohet si një gabim.
- ĂshtĂ« eliminuar ndalimi i papritur gjatĂ« pĂ«rdorimit tĂ« HTTP/3 me bibliotekĂ«n OpenSSL 3.5.1+.
- ĂshtĂ« eliminuar ndalimi i papritur i procesit punues gjatĂ« specifikimit tĂ« njĂ«kohshĂ«m tĂ« drejtimeve try_files dhe proxy_pass me URI.
Burimi: opennet.ru
