Nginx 1.17.10 release

Kabentuk ngaleupaskeun hulu nginx 1.17.10, di mana ngembangkeun kamampuhan anyar terus (dina paralel didukung stabil cabang 1.16 Ngan ukur parobahan anu aya hubunganana sareng ngaleungitkeun kasalahan sareng kerentanan serius anu dilakukeun).

Dina versi anyar dilaksanakeun arahan anyar"auth_delay", nu ngidinan Anjeun pikeun nambahkeun reureuh ka requests nu teu sah ku kode respon 401 pikeun ngurangan inténsitas guessing sandi jeung ngajaga ngalawan. serangan, ngamanipulasi pangukuran waktu palaksanaan operasi (timing attack) nalika ngakses sistem anu aksésna diwatesan. kecap akses, hasil tina subquery a atawa J.W.T. (JSON Web Token).

sumber: opennet.ru

Tambahkeun komentar