Tag Archives | LiteSpeed

NGINX 1.30.3 kararlı ve 1.31.2 ana sürümü duyuruldu

NGINX‘in 1.30.3 kararlı ve 1.31.2 ana sürümünün duyurulduğu bildirildi. ngx_http_proxy_v2_ module ve ngx_http_grpc_ module’deki arabellek taşması güvenlik açığı ile ngx_http_charset _module’deki arabellek aşırı okuma güvenlik açığının düzeltildiği belirtilirken, ayrıca, nginx-1.31.2’nin, ngx_http_v3_ module’deki kullanım sonrası serbest bırakma güvenlik açığı için bir düzeltme içerdiği ifade ediliyor. nginx-1.30.2 kararlı ve nginx-1.31.1 ana sürümünün yayınlanmasından memnun olunduğu belirtilirken, njs-0.9.9 sürümü yayınlandı ve js_fetch _proxy’deki yığın arabellek taşması güvenlik açığı için bir düzeltme içerdiği söyleniyor. nginx-1.30.1 kararlı ve nginx-1.31.0 ana sürümleri ngx_http_proxy_ module’deki HTTP/2 istek enjeksiyonu güvenlik açığı ngx_http_rewrite_module’deki arabellek taşması güvenlik açığı ile ngx_http_scgi_module ve ngx_http_uwsgi_module’deki arabellek okuma güvenlik açıkları ve OCSP isteklerinde çözümleyiciye yönelik kullanım sonrası serbest bırakma güvenlik açığı için düzeltmeler yapıldığı söyleniyor. Ayrıca, nginx-1.31.0 ana sürümünün HTTP ileri proxy desteği içerdiği ifade ediliyor. HTTP/2 arka uçlarına sahip bağlantılar, “proxy_set_body” veya “proxy_pass_ request_body” yönergeleri kullanılırken önbelleğe alınmayabileceği hatasının giderildiği söyleniyor. nginx (“engine x”) bir HTTP web sunucusunun, ters proxy, içerik önbelleği, yük dengeleyici, TCP/UDP proxy sunucusu ve posta proxy sunucusu olduğu belirtilirken, başlangıçta Igor Sysoev tarafından yazıldığı ve 2 maddelik BSD Lisansı altında dağıtıldığı hatırlatılıyor. NGINX 1.30.3 kararlı ve 1.31.2 ana sürümü hakkında bilgi edinmek için haberler sayfasını ya da değişiklikler sayfasını inceleyebilirsiniz.

Continue Reading →

 

 

 

       NGINX 1.30.3 kararlı ve 1.31.2 ana sürüm edinmek için aşağıdaki linklerden yararlanabilirsiniz.

NGINX 1.30.1 duyuruldu

NGINX‘in 1.30.1 kararlı sürümünün duyurulduğu bildirildi. Onun, yeni özellik ve iyileştirmeyle birlikte 1.30.1 sürümüne güncellendiği belirtilirken, bu sürümün, yeni özellikler ve hata düzeltmeleri içerdiği söyleniyor. Bir işçi işleminde yığın bellek arabellek taşması meydana gelebileceği belirtilirken, bir işçi işleminde, ngx_http_scgi_module veya ngx_http_uwsgi_module tarafından özel olarak hazırlanmış bir yanıtı işlerken yığın bellek arabelleği taşması meydana gelebilir olduğu ifade ediliyor. Bu durumun, bir saldırganın işçi işleminde bellek sızıntısına veya segmentasyon hatasına neden olmasına olanak tanıyabileceği söyleniyor. HTTP/2 arka uçlarına sahip bağlantılar, “proxy_set_body” veya “proxy_pass_ request_body” yönergeleri kullanılırken önbelleğe alınmayabileceği hatasının giderildiği söyleniyor. nginx (“engine x”) bir HTTP web sunucusunun, ters proxy, içerik önbelleği, yük dengeleyici, TCP/UDP proxy sunucusu ve posta proxy sunucusu olduğu belirtilirken, başlangıçta Igor Sysoev tarafından yazıldığı ve 2 maddelik BSD Lisansı altında dağıtıldığı hatırlatılıyor. NGINX 1.30.1 hakkında bilgi edinmek için haberler sayfasını ya da değişiklikler sayfasını inceleyebilirsiniz.

Continue Reading →

 

 

 

       

 

NGINX 1.30.1 edinmek için aşağıdaki linklerden yararlanabilirsiniz.

NGINX 1.30.0 duyuruldu

NGINX‘in 1.30.0 kararlı sürümünün duyurulduğu bildirildi. Onun, yeni özellik ve iyileştirmeyle birlikte 1.30.0 sürümüne güncellendiği belirtilirken, bu sürümün, yeni özellikler ve hata düzeltmeleri içerdiği söyleniyor. nginx (“engine x”) bir HTTP web sunucusunun, ters proxy, içerik önbelleği, yük dengeleyici, TCP/UDP proxy sunucusu ve posta proxy sunucusu olduğu belirtilirken, başlangıçta Igor Sysoev tarafından yazıldığı ve 2 maddelik BSD Lisansı altında dağıtıldığı hatırlatılıyor. NGINX 1.30.0 hakkında bilgi edinmek için haberler sayfasını ya da değişiklikler sayfasını inceleyebilirsiniz.

Continue Reading →

 

 

 

      

 

NGINX 1.30.0 edinmek için aşağıdaki linklerden yararlanabilirsiniz.

0

NGINX 1.29.5 duyuruldu

NGINX‘in 1.29.5 kararlı sürümünün duyurulduğu bildirildi. Onun, yeni özellik ve iyileştirmeyle birlikte 1.29.5 sürümüne güncellendiği belirtilirken, bu sürümün, yeni özellikler ve hata düzeltmeleri içerdiği söyleniyor. Bir saldırganın, SSL arka ucundan gelen yanıta düz metin verisi enjekte edebilir olduğu, bir sonraki gRPC veya HTTP/2 arka ucuna geçtikten sonra kullanım sonrası serbest bırakma hatası oluşabileceği ifade ediliyor. Bir sonraki yukarı akışa geçtikten sonra geçersiz bir HTTP/2 isteği gönderilebileceği, birden fazla aralığa sahip bir yanıtın, kaynak yanıttan daha büyük olabileceği belirtiliyor. FastCGI, SCGI ve uwsgi arka uçlarına proxy yaparken HTTP_HOST ayarının düzeltildiği belirtilirken, MSVC 2022 x86 ile derleme sırasında verilen uyarı da düzeltilmiş bulunuyor. “ech_required” SSL hatasının günlük kaydı düzeyi “crit”ten “info”ya düşürüldüğü söyleniyor. NGINX 1.29.5 hakkında bilgi edinmek için haberler sayfasını ya da değişiklikler sayfasını inceleyebilirsiniz.

Continue Reading →

 

 

 

     

 

NGINX 1.29.5 edinmek için aşağıdaki linklerden yararlanabilirsiniz.

0

NGINX 1.28.2 duyuruldu

NGINX‘in 1.28.2 kararlı sürümünün duyurulduğu bildirildi. Onun, yeni özellik ve iyileştirmeyle birlikte 1.28.2 sürümüne güncellendiği belirtilirken, bu sürümün, yeni özellikler ve hata düzeltmeleri içerdiği söyleniyor. Bir saldırganın, SSL arka ucundan gelen yanıta düz metin verisi enjekte edebilir olduğu, bir sonraki gRPC veya HTTP/2 arka ucuna geçtikten sonra kullanım sonrası serbest bırakma hatası oluşabileceği ifade ediliyor. MSVC 2022 x86 ile derlenirken oluşan uyarının düzeltildiği belirtiliyor. nginx’in (“engine x”) bir HTTP web sunucusu, ters proxy, içerik önbelleği, yük dengeleyici, TCP/UDP proxy sunucusu ve posta proxy sunucusu olduğu hatırlatılıyor. Başlangıçta Igor Sysoev tarafından yazılan ve 2 maddelik BSD Lisansı altında dağıtılan yazılım artık pek çok kişi ve kuruluş tarafından kullanılıyor. NGINX 1.28.2 hakkında bilgi edinmek için haberler sayfasını ya da değişiklikler sayfasını inceleyebilirsiniz.

Continue Reading →

 

 

    

 

NGINX 1.28.2 edinmek için aşağıdaki linklerden yararlanabilirsiniz.

0

NGINX 1.29.2 duyuruldu

NGINX‘in 1.29.2 kararlı sürümünün duyurulduğu bildirildi. Onun, yeni özellik ve iyileştirmeyle birlikte 1.29.2 sürümüne güncellendiği belirtilirken, bu sürümün, yeni özellikler ve hata düzeltmeleri içerdiği söyleniyor. NGINX’in artık AWS-LC ile derlenebileceği belirtilirken, bu katkısı nedeniyle Samuel Chiang’a teşekkür ediliyor. Artık “ssl_protocols” yönergesi, OpenSSL 1.1.1 veya daha yeni sürümler kullanıldığında varsayılan sunucudan farklı bir sanal sunucuda çalıştığı belirtilirken, TLSv1.3, OpenSSL ve istemci sertifikalarıyla kullanıldığında ve farklı bir SNI değeriyle oturum devam ettirildiğinde SSL el sıkışması her zaman başarısız oluyordu; 1.27.4 sürümünde ortaya çıkan bu hatanın düzeltildiği söyleniyor. QUIC ve “ssl_reject_handshake” yönergesi kullanıldığında günlüklerde “eski genel SSL hatası yok sayılıyor” uyarıları görünebilmesine yol açan 1.29.0 sürümünde ortaya çıkan hata da düzeltilmiş bulunuyor. Bu nedenle, Vladimir Homutov’a teşekkür ediliyor. “Cache-Control” arka ucundaki yanıt başlık satırında delta saniye cinsinden işleme de düzeltilmiş bulunuyor. NGINX Gateway 1.29.2 hakkında bilgi edinmek için haberler sayfasını ya da değişiklikler sayfasını inceleyebilirsiniz.

Continue Reading →

 

 

    

 

NGINX Gateway Fabric sürümü 1.29.2 edinmek için aşağıdaki linklerden yararlanabilirsiniz.

0

NGINX 1.28.0 duyuruldu

NGINX‘in 1.28.0 kararlı sürümünün duyurulduğu bildirildi. Onun, yeni özellik ve iyileştirmeyle birlikte 1.28.0 sürümüne güncellendiği belirtilirken, bu sürümün, yeni özellikler ve hata düzeltmeleri içerdiği söyleniyor. Karmaşık SSL yapılandırmalarında bellek kullanımı ve CPU kullanımı optimizasyonları, yukarı akış gruplarındaki ana bilgisayar adlarının otomatik yeniden çözümlenmesi, QUIC’te performans iyileştirmeleri, istemci SSL sertifikalarının OCSP doğrulaması ve akış modülünde OCSP zımbalama desteği gibi özelliklerle gelen yeni sürüm; proxy_limit_rate, fastcgi_limit_rate, scgi_limit_rate ve uwsgi_limit_rate yönergelerinde değişken desteği içeriyor, ayrıca, proxy_pass_trailers yönergesi ve daha fazlasını da getiriyor. NGINX Gateway 1.28.0 hakkında bilgi edinmek için haberler sayfasını ya da değişiklikler sayfasını inceleyebilirsiniz.

Continue Reading →

 

   

 

NGINX Gateway Fabric sürümü 1.28.0 edinmek için aşağıdaki linklerden yararlanabilirsiniz.

0