Опубліковано випуск основної гілки nginx 1.31.5, в якій продовжується розвиток нових можливостей. У стабільну гілку 1.30.x, що паралельно підтримується, вносяться тільки зміни, пов'язані з усуненням серйозних помилок і вразливостей. Надалі на базі основної гілки 1.31.x буде сформовано стабільну гілку 1.32. Код проекту написаний мовою Сі та поширюється під ліцензією BSD.
У новому випуску:
- Доданий Rest API для зовнішнього керування, що дозволяє віддалено перезавантажувати конфігурацію, отримувати дані про налаштування та переглядати статус робочих процесів. Для включення підтримки API передбачена збірна опція -with-control-api і аргумент командою рядка -l. Рекомендується прив'язувати API до unix-сокету (nginx -l unix:/path/to/sock). Для використання API можна використовувати утиліту Curl.
- Додано можливість використання змінної, що починається із символу «$», як значення директиви Location. Значення змінної, обчислене під час виконання, визначає умови входу блок Location. Подібні Location можуть використовуватися всередині інших блоків Location або самі містити вкладені Location. map $arg_foo $pred { bar 1; qux 1; } location $pred { root html; }
- Реалізовано модуль ngx_http_json_module, що надає можливості для аналізу даних у форматі JSON, вилучення окремих полів з JSON та використання цих полів як змінних у конфігурації nginx.
- Додано директиву "client_body_early_read", включення якої призводить до читання тіла запиту відразу після отримання заголовків.
Одночасно доступний випуск njs 1.0.1, модуля для інтеграції інтерпретатора мови JavaScript до http-сервера nginx. Njs дозволяє використовувати сценарії JavaScript у конфігураційних файлах для розширення можливостей nginx. Скрипти можуть використовуватися для визначення розширеної логіки обробки запитів, формування конфігурації, динамічної генерації відповідей, модифікації запиту/відповіді або швидкого створення заглушок із вирішенням проблем у веб-додатках. Код проекту написано на Сі та поширюється під ліцензією BSD.
У випуску njs 1.0.1 усунуто три вразливості: переповнення буфера у функції xml.exclusiveC14n (CVE-2026-78689),обхід обмеження доступу через js_access (CVE-2026-18329) і виклик аварійного завершення робочого процесу через ман. (CVE-2026-78222).
Джерело: opennet.ru
