Випуск nginx 1.17.10

Сформовано випуск основної гілки nginx 1.17.10, в рамках якої продовжується розвиток нових можливостей (у паралельно підтримуваній стабільній гілці 1.16 вносяться лише зміни, пов'язані з усуненням серйозних помилок та уразливостей).

У новій версії реалізована нова директива «затримка авторизації«, що дозволяє додати затримку неавторизованих запитів із кодом відповіді 401 для скорочення інтенсивності підбору паролів та захисту від атак, що маніпулюють виміром часу виконання операцій (timing attack) при зверненні до систем, доступ до яких обмежений паролем, результатом підзапиту або JWT (JSON Web Token)

Джерело: opennet.ru

Додати коментар або відгук