Випуск nginx 1.31.5 та njs 1.0.1

Опубліковано випуск основної гілки nginx 1.31.5, в якій продовжується розвиток нових можливостей. У стабільну гілку 1.30.x, що паралельно підтримується, вносяться тільки зміни, пов'язані з усуненням серйозних помилок і вразливостей. Надалі на базі основної гілки 1.31.x буде сформовано стабільну гілку 1.32. Код проекту написаний мовою Сі та поширюється під ліцензією BSD.

У новому випуску:

  • Доданий Rest API для зовнішнього керування, що дозволяє віддалено перезавантажувати конфігурацію, отримувати дані про налаштування та переглядати статус робочих процесів. Для включення підтримки API передбачена збірна опція -with-control-api і аргумент командою рядка -l. Рекомендується прив'язувати API до unix-сокету (nginx -l unix:/path/to/sock). Для використання API можна використовувати утиліту Curl.
  • Додано можливість використання змінної, що починається із символу «$», як значення директиви Location. Значення змінної, обчислене під час виконання, визначає умови входу блок Location. Подібні Location можуть використовуватися всередині інших блоків Location або самі містити вкладені Location. map $arg_foo $pred { bar 1; qux 1; } location $pred { root html; }
  • Реалізовано модуль ngx_http_json_module, що надає можливості для аналізу даних у форматі JSON, вилучення окремих полів з JSON та використання цих полів як змінних у конфігурації nginx.
  • Додано директиву "client_body_early_read", включення якої призводить до читання тіла запиту відразу після отримання заголовків.

Одночасно доступний випуск njs 1.0.1, модуля для інтеграції інтерпретатора мови JavaScript до http-сервера nginx. Njs дозволяє використовувати сценарії JavaScript у конфігураційних файлах для розширення можливостей nginx. Скрипти можуть використовуватися для визначення розширеної логіки обробки запитів, формування конфігурації, динамічної генерації відповідей, модифікації запиту/відповіді або швидкого створення заглушок із вирішенням проблем у веб-додатках. Код проекту написано на Сі та поширюється під ліцензією BSD.

У випуску njs 1.0.1 усунуто три вразливості: переповнення буфера у функції xml.exclusiveC14n (CVE-2026-78689),обхід обмеження доступу через js_access (CVE-2026-18329) і виклик аварійного завершення робочого процесу через ман. (CVE-2026-78222).

Джерело: opennet.ru

Купити надійний хостинг для сайтів із захистом від DDoS, VPS VDS сервери 🔥 Купити надійний хостинг для сайтів із захистом від DDoS, VPS VDS сервери | ProHoster