Tag Archives | ana sürüm

NGINX 1.30.4 kararlı ve 1.31.3 ana sürümü duyuruldu

NGINX‘in 1.30.4 kararlı ve 1.31.3 ana sürümünün duyurulduğu bildirildi. Bu sürümlerde, regex ile map kullanılırken ortaya çıkan arabellek taşması güvenlik açığı (CVE-2026-42533), ngx_http_slice_module kullanılırken ortaya çıkan bellek ifşası güvenlik açığı (CVE-2026-60005) ve ngx_http_ssi_module kullanılırken ortaya çıkan kullanım sonrası serbest bırakma güvenlik açığı (CVE-2026-56434) için düzeltmeler yapıldığı belirtilirken, eğer harita değişkeni, bu haritadan etkilenen bir yakalamadan sonra bir dize ifadesine dahil edilirse, düzenli ifade eşleştirmesiyle birlikte harita yönergesi kullanılırken bir işçi işleminde yığın arabellek taşması meydana gelebileceği ifade ediliyor. Benzer bir sorunun, bir dize ifadesinde önbelleğe alınamayan bir değişken kullanılırken de meydana gelebileceği söyleniyor. İsimsiz düzenli ifade yakalamaları “dilim” yönergesi veya arka plan önbellek güncellemesiyle kullanılırken başlatılmamış bellek erişimi meydana gelebileceği belirtilirken, bunun da işçi işleminde bellek ifşasına veya işçi işleminin sonlanmasına neden olabileceği söyleniyor. NGINX 1.30.4 kararlı ve 1.31.3 ana sürümü hakkında bilgi edinmek için haberler sayfasını ya da değişiklikler sayfasını inceleyebilirsiniz.

Continue Reading →

 

 

 

       NGINX 1.30.4 kararlı ve 1.31.3 ana sürüm edinmek için aşağıdaki linklerden yararlanabilirsiniz.

NGINX 1.30.3 kararlı ve 1.31.2 ana sürümü duyuruldu

NGINX‘in 1.30.3 kararlı ve 1.31.2 ana sürümünün duyurulduğu bildirildi. ngx_http_proxy_v2_ module ve ngx_http_grpc_ module’deki arabellek taşması güvenlik açığı ile ngx_http_charset _module’deki arabellek aşırı okuma güvenlik açığının düzeltildiği belirtilirken, ayrıca, nginx-1.31.2’nin, ngx_http_v3_ module’deki kullanım sonrası serbest bırakma güvenlik açığı için bir düzeltme içerdiği ifade ediliyor. nginx-1.30.2 kararlı ve nginx-1.31.1 ana sürümünün yayınlanmasından memnun olunduğu belirtilirken, njs-0.9.9 sürümü yayınlandı ve js_fetch _proxy’deki yığın arabellek taşması güvenlik açığı için bir düzeltme içerdiği söyleniyor. nginx-1.30.1 kararlı ve nginx-1.31.0 ana sürümleri ngx_http_proxy_ module’deki HTTP/2 istek enjeksiyonu güvenlik açığı ngx_http_rewrite_module’deki arabellek taşması güvenlik açığı ile ngx_http_scgi_module ve ngx_http_uwsgi_module’deki arabellek okuma güvenlik açıkları ve OCSP isteklerinde çözümleyiciye yönelik kullanım sonrası serbest bırakma güvenlik açığı için düzeltmeler yapıldığı söyleniyor. Ayrıca, nginx-1.31.0 ana sürümünün HTTP ileri proxy desteği içerdiği ifade ediliyor. HTTP/2 arka uçlarına sahip bağlantılar, “proxy_set_body” veya “proxy_pass_ request_body” yönergeleri kullanılırken önbelleğe alınmayabileceği hatasının giderildiği söyleniyor. nginx (“engine x”) bir HTTP web sunucusunun, ters proxy, içerik önbelleği, yük dengeleyici, TCP/UDP proxy sunucusu ve posta proxy sunucusu olduğu belirtilirken, başlangıçta Igor Sysoev tarafından yazıldığı ve 2 maddelik BSD Lisansı altında dağıtıldığı hatırlatılıyor. NGINX 1.30.3 kararlı ve 1.31.2 ana sürümü hakkında bilgi edinmek için haberler sayfasını ya da değişiklikler sayfasını inceleyebilirsiniz.

Continue Reading →

 

 

 

       NGINX 1.30.3 kararlı ve 1.31.2 ana sürüm edinmek için aşağıdaki linklerden yararlanabilirsiniz.