Tag Archives | apache

NGINX 1.30.4 kararlı ve 1.31.3 ana sürümü duyuruldu

NGINX‘in 1.30.4 kararlı ve 1.31.3 ana sürümünün duyurulduğu bildirildi. Bu sürümlerde, regex ile map kullanılırken ortaya çıkan arabellek taşması güvenlik açığı (CVE-2026-42533), ngx_http_slice_module kullanılırken ortaya çıkan bellek ifşası güvenlik açığı (CVE-2026-60005) ve ngx_http_ssi_module kullanılırken ortaya çıkan kullanım sonrası serbest bırakma güvenlik açığı (CVE-2026-56434) için düzeltmeler yapıldığı belirtilirken, eğer harita değişkeni, bu haritadan etkilenen bir yakalamadan sonra bir dize ifadesine dahil edilirse, düzenli ifade eşleştirmesiyle birlikte harita yönergesi kullanılırken bir işçi işleminde yığın arabellek taşması meydana gelebileceği ifade ediliyor. Benzer bir sorunun, bir dize ifadesinde önbelleğe alınamayan bir değişken kullanılırken de meydana gelebileceği söyleniyor. İsimsiz düzenli ifade yakalamaları “dilim” yönergesi veya arka plan önbellek güncellemesiyle kullanılırken başlatılmamış bellek erişimi meydana gelebileceği belirtilirken, bunun da işçi işleminde bellek ifşasına veya işçi işleminin sonlanmasına neden olabileceği söyleniyor. NGINX 1.30.4 kararlı ve 1.31.3 ana sürümü hakkında bilgi edinmek için haberler sayfasını ya da değişiklikler sayfasını inceleyebilirsiniz.

Continue Reading →

 

 

 

       NGINX 1.30.4 kararlı ve 1.31.3 ana sürüm edinmek için aşağıdaki linklerden yararlanabilirsiniz.

Lighttpd 1.4.85 duyuruldu

Açık kaynak kodlu, hızlı, güvenli, esnek ve uyumlu bir http sunucusu olan Lighttpd‘nin 1.4.85 sürümü duyuruldu. Sunucu için mükemmel bir çözüm olarak tarif edilen Lighttpd; yeniden düzenlenmiş BSD lisansı altında kullanılıyor. Düşük RAM kullanımı, etkin CPU kullanımı ve FastCGI, SCGI, Auth, Output-Compression, URL-Rewriting gibi özellikleri ile özellikle yük sorunu olan sunucular için iyi bir çözüm olarak gösteriliyor. Tüm istekleri tek bir akış üzerinden alıp, aynı akış ile işleyip, geriye yine aynı yoldan verebilen bir sistem olduğu için, RAM kullanımında diğer alternatifleri Nginx ve Apache’den daha iyi bir kullanım sağlıyor. Elbette ki burada, CPU kullanımında Nginx’in Lighttpd’den daha iyi olduğunu hatırlatmak gerekir. Bu bakımdan Apache, PHP’yi fastCgi  olarak kullanmadığı her durumda hem işlemciyi hem de RAM’i aşırı tüketmek durumunda kalıyor. Nginx’in fastCgi ile PHP processlerini handle etmekte zorlandığı ve çözüm olarak da PhpFPM’in (Php fastCgi Process Management) önerildiği belirtiliyor. fastcgi’ye büyük dosya yüklemelerinin düzeltildiği belirtilirken, alias.url yapılandırma sırası kontrolünün genişletildiği söyleniyor. coverity’nin kısa görüşlülüğünün sessizleştirildiği belirtilirken, win32 readdir’de yeniden ayrıştırma etiketinin kontrol edildiği ifade ediliyor. Lighttpd 1.4.85 hakkında bilgi edinmek için sürüm duyurusunu inceleyebilirsiniz.

Continue Reading →

 

 

 

 

    

Lighttpd 1.4.85 edinmek için aşağıdaki linkten yararlanabilirsiniz.

NGINX 1.30.3 kararlı ve 1.31.2 ana sürümü duyuruldu

NGINX‘in 1.30.3 kararlı ve 1.31.2 ana sürümünün duyurulduğu bildirildi. ngx_http_proxy_v2_ module ve ngx_http_grpc_ module’deki arabellek taşması güvenlik açığı ile ngx_http_charset _module’deki arabellek aşırı okuma güvenlik açığının düzeltildiği belirtilirken, ayrıca, nginx-1.31.2’nin, ngx_http_v3_ module’deki kullanım sonrası serbest bırakma güvenlik açığı için bir düzeltme içerdiği ifade ediliyor. nginx-1.30.2 kararlı ve nginx-1.31.1 ana sürümünün yayınlanmasından memnun olunduğu belirtilirken, njs-0.9.9 sürümü yayınlandı ve js_fetch _proxy’deki yığın arabellek taşması güvenlik açığı için bir düzeltme içerdiği söyleniyor. nginx-1.30.1 kararlı ve nginx-1.31.0 ana sürümleri ngx_http_proxy_ module’deki HTTP/2 istek enjeksiyonu güvenlik açığı ngx_http_rewrite_module’deki arabellek taşması güvenlik açığı ile ngx_http_scgi_module ve ngx_http_uwsgi_module’deki arabellek okuma güvenlik açıkları ve OCSP isteklerinde çözümleyiciye yönelik kullanım sonrası serbest bırakma güvenlik açığı için düzeltmeler yapıldığı söyleniyor. Ayrıca, nginx-1.31.0 ana sürümünün HTTP ileri proxy desteği içerdiği ifade ediliyor. HTTP/2 arka uçlarına sahip bağlantılar, “proxy_set_body” veya “proxy_pass_ request_body” yönergeleri kullanılırken önbelleğe alınmayabileceği hatasının giderildiği söyleniyor. nginx (“engine x”) bir HTTP web sunucusunun, ters proxy, içerik önbelleği, yük dengeleyici, TCP/UDP proxy sunucusu ve posta proxy sunucusu olduğu belirtilirken, başlangıçta Igor Sysoev tarafından yazıldığı ve 2 maddelik BSD Lisansı altında dağıtıldığı hatırlatılıyor. NGINX 1.30.3 kararlı ve 1.31.2 ana sürümü hakkında bilgi edinmek için haberler sayfasını ya da değişiklikler sayfasını inceleyebilirsiniz.

Continue Reading →

 

 

 

       NGINX 1.30.3 kararlı ve 1.31.2 ana sürüm edinmek için aşağıdaki linklerden yararlanabilirsiniz.

Lighttpd 1.4.83 duyuruldu

Açık kaynak kodlu, hızlı, güvenli, esnek ve uyumlu bir http sunucusu olan Lighttpd‘nin 1.4.83 sürümü duyuruldu. Sunucu için mükemmel bir çözüm olarak tarif edilen Lighttpd; yeniden düzenlenmiş BSD lisansı altında kullanılıyor. Düşük RAM kullanımı, etkin CPU kullanımı ve FastCGI, SCGI, Auth, Output-Compression, URL-Rewriting gibi özellikleri ile özellikle yük sorunu olan sunucular için iyi bir çözüm olarak gösteriliyor. Tüm istekleri tek bir akış üzerinden alıp, aynı akış ile işleyip, geriye yine aynı yoldan verebilen bir sistem olduğu için, RAM kullanımında diğer alternatifleri Nginx ve Apache’den daha iyi bir kullanım sağlıyor. Elbette ki burada, CPU kullanımında Nginx’in Lighttpd’den daha iyi olduğunu hatırlatmak gerekir. Bu bakımdan Apache, PHP’yi fastCgi  olarak kullanmadığı her durumda hem işlemciyi hem de RAM’i aşırı tüketmek durumunda kalıyor. Nginx’in fastCgi ile PHP processlerini handle etmekte zorlandığı ve çözüm olarak da PhpFPM’in (Php fastCgi Process Management) önerildiği belirtiliyor. Bu arada, PQC hibrit KEM X25519MLKEM768’i varsayılan TLS gruplarına eklendiği belirtilen yeni sürümde, HTTP artımlı başlık desteği ve kütüphane güncellemeleriyle taşınabilirlik/uyumluluk (lighttpd bağımlılıkları) sağlanmış bulunuyor. h2c kullanımdan kaldırılıp; lighttpd’de varsayılan olarak devre dışı bırakılırken, çeşitli hatalar da düzeltilmiş bulunuyor. Lighttpd 1.4.83 hakkında bilgi edinmek için sürüm duyurusunu inceleyebilirsiniz.

Continue Reading →

 

 

 

 

   

Lighttpd 1.4.83 edinmek için aşağıdaki linkten yararlanabilirsiniz.

NGINX 1.30.1 duyuruldu

NGINX‘in 1.30.1 kararlı sürümünün duyurulduğu bildirildi. Onun, yeni özellik ve iyileştirmeyle birlikte 1.30.1 sürümüne güncellendiği belirtilirken, bu sürümün, yeni özellikler ve hata düzeltmeleri içerdiği söyleniyor. Bir işçi işleminde yığın bellek arabellek taşması meydana gelebileceği belirtilirken, bir işçi işleminde, ngx_http_scgi_module veya ngx_http_uwsgi_module tarafından özel olarak hazırlanmış bir yanıtı işlerken yığın bellek arabelleği taşması meydana gelebilir olduğu ifade ediliyor. Bu durumun, bir saldırganın işçi işleminde bellek sızıntısına veya segmentasyon hatasına neden olmasına olanak tanıyabileceği söyleniyor. HTTP/2 arka uçlarına sahip bağlantılar, “proxy_set_body” veya “proxy_pass_ request_body” yönergeleri kullanılırken önbelleğe alınmayabileceği hatasının giderildiği söyleniyor. nginx (“engine x”) bir HTTP web sunucusunun, ters proxy, içerik önbelleği, yük dengeleyici, TCP/UDP proxy sunucusu ve posta proxy sunucusu olduğu belirtilirken, başlangıçta Igor Sysoev tarafından yazıldığı ve 2 maddelik BSD Lisansı altında dağıtıldığı hatırlatılıyor. NGINX 1.30.1 hakkında bilgi edinmek için haberler sayfasını ya da değişiklikler sayfasını inceleyebilirsiniz.

Continue Reading →

 

 

 

       

 

NGINX 1.30.1 edinmek için aşağıdaki linklerden yararlanabilirsiniz.

NGINX 1.30.0 duyuruldu

NGINX‘in 1.30.0 kararlı sürümünün duyurulduğu bildirildi. Onun, yeni özellik ve iyileştirmeyle birlikte 1.30.0 sürümüne güncellendiği belirtilirken, bu sürümün, yeni özellikler ve hata düzeltmeleri içerdiği söyleniyor. nginx (“engine x”) bir HTTP web sunucusunun, ters proxy, içerik önbelleği, yük dengeleyici, TCP/UDP proxy sunucusu ve posta proxy sunucusu olduğu belirtilirken, başlangıçta Igor Sysoev tarafından yazıldığı ve 2 maddelik BSD Lisansı altında dağıtıldığı hatırlatılıyor. NGINX 1.30.0 hakkında bilgi edinmek için haberler sayfasını ya da değişiklikler sayfasını inceleyebilirsiniz.

Continue Reading →

 

 

 

      

 

NGINX 1.30.0 edinmek için aşağıdaki linklerden yararlanabilirsiniz.

0

NGINX 1.29.5 duyuruldu

NGINX‘in 1.29.5 kararlı sürümünün duyurulduğu bildirildi. Onun, yeni özellik ve iyileştirmeyle birlikte 1.29.5 sürümüne güncellendiği belirtilirken, bu sürümün, yeni özellikler ve hata düzeltmeleri içerdiği söyleniyor. Bir saldırganın, SSL arka ucundan gelen yanıta düz metin verisi enjekte edebilir olduğu, bir sonraki gRPC veya HTTP/2 arka ucuna geçtikten sonra kullanım sonrası serbest bırakma hatası oluşabileceği ifade ediliyor. Bir sonraki yukarı akışa geçtikten sonra geçersiz bir HTTP/2 isteği gönderilebileceği, birden fazla aralığa sahip bir yanıtın, kaynak yanıttan daha büyük olabileceği belirtiliyor. FastCGI, SCGI ve uwsgi arka uçlarına proxy yaparken HTTP_HOST ayarının düzeltildiği belirtilirken, MSVC 2022 x86 ile derleme sırasında verilen uyarı da düzeltilmiş bulunuyor. “ech_required” SSL hatasının günlük kaydı düzeyi “crit”ten “info”ya düşürüldüğü söyleniyor. NGINX 1.29.5 hakkında bilgi edinmek için haberler sayfasını ya da değişiklikler sayfasını inceleyebilirsiniz.

Continue Reading →

 

 

 

     

 

NGINX 1.29.5 edinmek için aşağıdaki linklerden yararlanabilirsiniz.

0