Tag Archives | LiteSpeed

NGINX 1.30.1 duyuruldu

NGINX‘in 1.30.1 kararlı sürümünün duyurulduğu bildirildi. Onun, yeni özellik ve iyileştirmeyle birlikte 1.30.1 sürümüne güncellendiği belirtilirken, bu sürümün, yeni özellikler ve hata düzeltmeleri içerdiği söyleniyor. Bir işçi işleminde yığın bellek arabellek taşması meydana gelebileceği belirtilirken, bir işçi işleminde, ngx_http_scgi_module veya ngx_http_uwsgi_module tarafından özel olarak hazırlanmış bir yanıtı işlerken yığın bellek arabelleği taşması meydana gelebilir olduğu ifade ediliyor. Bu durumun, bir saldırganın işçi işleminde bellek sızıntısına veya segmentasyon hatasına neden olmasına olanak tanıyabileceği söyleniyor. HTTP/2 arka uçlarına sahip bağlantılar, “proxy_set_body” veya “proxy_pass_ request_body” yönergeleri kullanılırken önbelleğe alınmayabileceği hatasının giderildiği söyleniyor. nginx (“engine x”) bir HTTP web sunucusunun, ters proxy, içerik önbelleği, yük dengeleyici, TCP/UDP proxy sunucusu ve posta proxy sunucusu olduğu belirtilirken, başlangıçta Igor Sysoev tarafından yazıldığı ve 2 maddelik BSD Lisansı altında dağıtıldığı hatırlatılıyor. NGINX 1.30.1 hakkında bilgi edinmek için haberler sayfasını ya da değişiklikler sayfasını inceleyebilirsiniz.

Continue Reading →

 

 

 

       

 

NGINX 1.30.1 edinmek için aşağıdaki linklerden yararlanabilirsiniz.

NGINX 1.30.0 duyuruldu

NGINX‘in 1.30.0 kararlı sürümünün duyurulduğu bildirildi. Onun, yeni özellik ve iyileştirmeyle birlikte 1.30.0 sürümüne güncellendiği belirtilirken, bu sürümün, yeni özellikler ve hata düzeltmeleri içerdiği söyleniyor. nginx (“engine x”) bir HTTP web sunucusunun, ters proxy, içerik önbelleği, yük dengeleyici, TCP/UDP proxy sunucusu ve posta proxy sunucusu olduğu belirtilirken, başlangıçta Igor Sysoev tarafından yazıldığı ve 2 maddelik BSD Lisansı altında dağıtıldığı hatırlatılıyor. NGINX 1.30.0 hakkında bilgi edinmek için haberler sayfasını ya da değişiklikler sayfasını inceleyebilirsiniz.

Continue Reading →

 

 

 

      

 

NGINX 1.30.0 edinmek için aşağıdaki linklerden yararlanabilirsiniz.

0

NGINX 1.29.5 duyuruldu

NGINX‘in 1.29.5 kararlı sürümünün duyurulduğu bildirildi. Onun, yeni özellik ve iyileştirmeyle birlikte 1.29.5 sürümüne güncellendiği belirtilirken, bu sürümün, yeni özellikler ve hata düzeltmeleri içerdiği söyleniyor. Bir saldırganın, SSL arka ucundan gelen yanıta düz metin verisi enjekte edebilir olduğu, bir sonraki gRPC veya HTTP/2 arka ucuna geçtikten sonra kullanım sonrası serbest bırakma hatası oluşabileceği ifade ediliyor. Bir sonraki yukarı akışa geçtikten sonra geçersiz bir HTTP/2 isteği gönderilebileceği, birden fazla aralığa sahip bir yanıtın, kaynak yanıttan daha büyük olabileceği belirtiliyor. FastCGI, SCGI ve uwsgi arka uçlarına proxy yaparken HTTP_HOST ayarının düzeltildiği belirtilirken, MSVC 2022 x86 ile derleme sırasında verilen uyarı da düzeltilmiş bulunuyor. “ech_required” SSL hatasının günlük kaydı düzeyi “crit”ten “info”ya düşürüldüğü söyleniyor. NGINX 1.29.5 hakkında bilgi edinmek için haberler sayfasını ya da değişiklikler sayfasını inceleyebilirsiniz.

Continue Reading →

 

 

 

     

 

NGINX 1.29.5 edinmek için aşağıdaki linklerden yararlanabilirsiniz.

0

NGINX 1.28.2 duyuruldu

NGINX‘in 1.28.2 kararlı sürümünün duyurulduğu bildirildi. Onun, yeni özellik ve iyileştirmeyle birlikte 1.28.2 sürümüne güncellendiği belirtilirken, bu sürümün, yeni özellikler ve hata düzeltmeleri içerdiği söyleniyor. Bir saldırganın, SSL arka ucundan gelen yanıta düz metin verisi enjekte edebilir olduğu, bir sonraki gRPC veya HTTP/2 arka ucuna geçtikten sonra kullanım sonrası serbest bırakma hatası oluşabileceği ifade ediliyor. MSVC 2022 x86 ile derlenirken oluşan uyarının düzeltildiği belirtiliyor. nginx’in (“engine x”) bir HTTP web sunucusu, ters proxy, içerik önbelleği, yük dengeleyici, TCP/UDP proxy sunucusu ve posta proxy sunucusu olduğu hatırlatılıyor. Başlangıçta Igor Sysoev tarafından yazılan ve 2 maddelik BSD Lisansı altında dağıtılan yazılım artık pek çok kişi ve kuruluş tarafından kullanılıyor. NGINX 1.28.2 hakkında bilgi edinmek için haberler sayfasını ya da değişiklikler sayfasını inceleyebilirsiniz.

Continue Reading →

 

 

    

 

NGINX 1.28.2 edinmek için aşağıdaki linklerden yararlanabilirsiniz.

0

NGINX 1.29.2 duyuruldu

NGINX‘in 1.29.2 kararlı sürümünün duyurulduğu bildirildi. Onun, yeni özellik ve iyileştirmeyle birlikte 1.29.2 sürümüne güncellendiği belirtilirken, bu sürümün, yeni özellikler ve hata düzeltmeleri içerdiği söyleniyor. NGINX’in artık AWS-LC ile derlenebileceği belirtilirken, bu katkısı nedeniyle Samuel Chiang’a teşekkür ediliyor. Artık “ssl_protocols” yönergesi, OpenSSL 1.1.1 veya daha yeni sürümler kullanıldığında varsayılan sunucudan farklı bir sanal sunucuda çalıştığı belirtilirken, TLSv1.3, OpenSSL ve istemci sertifikalarıyla kullanıldığında ve farklı bir SNI değeriyle oturum devam ettirildiğinde SSL el sıkışması her zaman başarısız oluyordu; 1.27.4 sürümünde ortaya çıkan bu hatanın düzeltildiği söyleniyor. QUIC ve “ssl_reject_handshake” yönergesi kullanıldığında günlüklerde “eski genel SSL hatası yok sayılıyor” uyarıları görünebilmesine yol açan 1.29.0 sürümünde ortaya çıkan hata da düzeltilmiş bulunuyor. Bu nedenle, Vladimir Homutov’a teşekkür ediliyor. “Cache-Control” arka ucundaki yanıt başlık satırında delta saniye cinsinden işleme de düzeltilmiş bulunuyor. NGINX Gateway 1.29.2 hakkında bilgi edinmek için haberler sayfasını ya da değişiklikler sayfasını inceleyebilirsiniz.

Continue Reading →

 

 

    

 

NGINX Gateway Fabric sürümü 1.29.2 edinmek için aşağıdaki linklerden yararlanabilirsiniz.

0

NGINX 1.28.0 duyuruldu

NGINX‘in 1.28.0 kararlı sürümünün duyurulduğu bildirildi. Onun, yeni özellik ve iyileştirmeyle birlikte 1.28.0 sürümüne güncellendiği belirtilirken, bu sürümün, yeni özellikler ve hata düzeltmeleri içerdiği söyleniyor. Karmaşık SSL yapılandırmalarında bellek kullanımı ve CPU kullanımı optimizasyonları, yukarı akış gruplarındaki ana bilgisayar adlarının otomatik yeniden çözümlenmesi, QUIC’te performans iyileştirmeleri, istemci SSL sertifikalarının OCSP doğrulaması ve akış modülünde OCSP zımbalama desteği gibi özelliklerle gelen yeni sürüm; proxy_limit_rate, fastcgi_limit_rate, scgi_limit_rate ve uwsgi_limit_rate yönergelerinde değişken desteği içeriyor, ayrıca, proxy_pass_trailers yönergesi ve daha fazlasını da getiriyor. NGINX Gateway 1.28.0 hakkında bilgi edinmek için haberler sayfasını ya da değişiklikler sayfasını inceleyebilirsiniz.

Continue Reading →

 

   

 

NGINX Gateway Fabric sürümü 1.28.0 edinmek için aşağıdaki linklerden yararlanabilirsiniz.

0

NGINX 1.26.3 duyuruldu

NGINX‘in 1.26.3 sürümünün duyurulduğu bildirildi. Onun, yeni özellik ve iyileştirmeyle birlikte 1.26.3 sürümüne güncellendiği belirtilirken, bu sürümün, platformun yeteneklerini geliştirmeye ve kullanıcıların taleplerini karşılamasını sağlamaya odaklandığı ifade ediliyor. Yeni sürümün, SSL oturum yeniden kullanım güvenlik açığı için bir düzeltmeyle birlikte duyurulduğu belirtilirken, njs-0.8.8 sürümünün, QuickJS motoru için paylaşımlı sözlükle birlikte ve njs-0.8.9 sürümünün, QuickJS motoru için fs modülüyle birlikteduyurulduğu söyleniyor. TLSv1.3 ile işlenen sanal sunucularda yetersiz denetim SNI’nin, istemci SSL sertifikalarının doğrulanmasını atlatmak için SSL oturumlarını farklı bir sanal sunucuda yeniden kullanmaya izin verdiği belirtilirken, ngx_http_mp4_module’de bir hata düzeltmesi yapıldığı söyleniyor. –with-libatomic=DIR seçeneği kullanıldığında nginx, kütüphane kaynaklarını kullanarak libatomic kütüphanesini derleyememesi probleminin düzeltildiği belirtiliyor. HTTP/3’teki hata düzeltmeleri de yapılmış bulunuyor. NGINX Gateway 1.26.3 hakkında bilgi edinmek için haberler sayfasını ya da değişiklikler sayfasını inceleyebilirsiniz.

Continue Reading →

 

  

 

NGINX Gateway Fabric sürümü 1.26.3 edinmek için aşağıdaki linklerden yararlanabilirsiniz.

0