Nginx 1.23.4 dileupaskeun sareng TLSv1.3 diaktipkeun sacara standar

Pelepasan cabang utama nginx 1.23.4 parantos kabentuk, dimana pamekaran fitur énggal diteruskeun. Dina 1.22.x cabang stabil, nu dijaga dina paralel, ngan parobahan patali ngaleungitkeun bug serius tur vulnerabilities dijieun. Dina mangsa nu bakal datang, dina dasar cabang utama 1.23.x, cabang stabil 1.24 bakal kabentuk.

Diantara parobahanana:

  • Sacara standar, protokol TLSv1.3 diaktipkeun.
  • Peringatan ayeuna dipintonkeun upami setélan protokol anu dianggo pikeun stop kontak déngékeun ditimpa.
  • Nalika klien ngagunakeun mode "pipelining", sambungan ditutup bari ngantosan data tambahan (liring nutup).
  • Ditambahkeun dukungan pikeun rentang bait dina modul ngx_http_gzip_static_module.
  • Tingkat logging pikeun kasalahan SSL "panjangna data panjang teuing", "panjangna pondok teuing", "versi warisan goréng", "henteu aya algoritma tanda tangan anu dibagikeun", "panjangna nyerna goréng", "sigalgs leungit" parantos dirobih tina "crit" janten ekstensi "info", "panjangna énkripsi panjang teuing", "panjangna goréng", "update konci goréng", "data sasalaman campuran sareng non sasalaman", "ccs nampi awal", "data antara ccs sareng réngsé", "panjang pakét panjang teuing" , "seueur teuing panggeuing peringatan", "ngarekam leutik teuing" sareng "meunang sirip sateuacan ccs".
  • Operasi rentang port dina diréktif ngadangukeun geus ningkat.
  • Masalah sareng milih blok lokasi anu salah nalika nganggo lokasi awalan langkung panjang ti 255 karakter parantos direngsekeun.
  • Modul ngx_http_autoindex_module sareng ngx_http_dav_module, sareng diréktif kalebet, ayeuna ngadukung karakter non-ASCII dina nami file dina platform Windows.
  • Ngalereskeun bocor stop kontak nalika nganggo HTTP / 2 sareng diréktif error_page pikeun alihan 400 kasalahan.

sumber: opennet.ru

Tambahkeun komentar