The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Выпуск nginx 1.29.8 и форка FreeNginx 1.29.7

07.04.2026 22:53 (MSK)

Опубликован выпуск основной ветки nginx 1.29.8, в которой продолжается развитие новых возможностей. В параллельно поддерживаемую стабильную ветку 1.28.x вносятся только изменения, связанные с устранением серьёзных ошибок и уязвимостей. В дальнейшем на базе основной ветки 1.29.x будет сформирована стабильная ветка 1.30. Код проекта написан на языке Си и распространяется под лицензией BSD.

В новом выпуске:

  • Добавлена директива max_headers, ограничивающая максимальное число HTTP-заголовков в запросе. При превышении лимита возвращается ошибка 400 (Bad Request). Возможность перенесена из FreeNginx.
  • Обеспечена совместимость с библиотекой OpenSSL 4.0, находящейся на стадии альфа-тестирования.
  • Разрешено использовать маски в директиве "include", указанной внутри блока "geo".
  • Исправлена ошибка в обработке HTTP-ответов с кодом 103 (Early Hints), возвращаемых проксируемым бэкендом.
  • Устранено невыставление переменных $request_port и $is_request_port в подзапросах.

Дополнительно можно отметить публикацию релиза проекта FreeNginx 1.29.7, развивающего форк Nginx. Разработку форка ведёт Максим Дунин, один из ключевых разработчиков Nginx. FreeNginx позиционируется как некоммерческий проект, обеспечивающий разработку кодовой базы Nginx без корпоративного вмешательства. Код FreeNginx продолжает поставляться под лицензией BSD. В новой версии обеспечена совместимость с OpenSSL 4.0. Устранено переполнение буфера (CVE-2026-27654) в модуле ngx_http_dav_module, возникающее при обработке WebDAV-запросов COPY и MOVE при использовании в блоках "location" директивы "alias". Устранена возможность манипуляции с PTR-записями в DNS для подстановки данных атакующего (CVE-2026-28753) в запросы auth_http и команду XCLIENT в SMTP-соединении к бэкенду.

  1. Главная ссылка к новости (https://github.com/nginx/nginx...)
  2. OpenNews: Обновления nginx 1.29.7 и 1.28.3 с устранением 6 уязвимостей
  3. OpenNews: Выпуск Angie 1.11.0, форка Nginx
  4. OpenNews: Выпуск nginx 1.29.2 и форка FreeNginx 1.29.2
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/65164-nginx
Ключевые слова: nginx
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (37) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 23:51, 07/04/2026 Скрыто ботом-модератором [﹢﹢﹢] [ · · · ]     [к модератору]
  • –14 +/
     

  • 1.4, пох. (?), 01:09, 08/04/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    что-то новостей импортозамещения давно не подвозили. (особенно с учетом недавних серьезных дыр в mp4)

    Как там идет освоение средств в angie, может - случилось что?

     
     
  • 2.6, Аноним83 (?), 01:14, 08/04/2026 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Так это же не опенсорц.
    Тут пока сертификационной лабе забашляешь бабла, пока исходники туда передашь (пофик что ты всего 3 строчки поменял в патче), пока тодасё, всяки фазинги переделаешь, покрытия кода, анализаторы кода, анализаторы анализаторов...
    Всё никак не меньше месяца, зато потом получишь сертификат фсб что 1.29.1 одобрена и бизапасна.
    То что там уже пора следующие два патча бизапаснасти на 10 строк коммитить и релизить - да пофик, по плану след релиз через пол года.
     
     
  • 3.8, Аноним (8), 01:17, 08/04/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    держи неопенсорсный опенсорс https://github.com/webserver-llc/angie
     
     
  • 4.10, Аноним83 (?), 01:48, 08/04/2026 [^] [^^] [^^^] [ответить]  
  • –4 +/
    Так такого в инете полно, где сертификат фстэк к нему?
     
     
  • 5.29, Аноним (29), 11:19, 08/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    А зачем он вам товарищ майор?
     
     
  • 6.34, Аноним83 (?), 12:49, 08/04/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Придут - проверят!
     
  • 3.30, Аноним (30), 11:23, 08/04/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Да, а потом выясняется, что они там код и не смотрели. Плавали, знаем.
     
  • 3.38, anonymous (??), 15:06, 08/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    ну так исходники открыты, иди да сделай diff между nginx и angie. расскажи, сколько получилось и почему.
     
  • 2.7, Аноним (8), 01:16, 08/04/2026 [^] [^^] [^^^] [ответить]  
  • +3 +/
    какие средства они осваивают? опять рептилоиды гадят?

    уже как несколько лет перетащил свой прод на angie, все отлично, всем рекомендую

     
     
  • 3.11, Аноним83 (?), 02:14, 08/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    С технической точки зрения пока разницы между всеми 3 почти никакой нет.

    Если не сидеть в РФ и не предоставлять какие то сервисы отличные от собственных хобби то и смысла шевелится нет.

     
     
  • 4.18, нах. (?), 07:32, 08/04/2026 [^] [^^] [^^^] [ответить]  
  • –2 +/
    ты все проспал. Разница таки есть потому что импортозамещенные разработчики сперли код коммерческого nginx+

    ratelimits в mp4 даже и для собственных хобби имеют значение
    (кстати мелком глянул сайт - таки сбэкпортили фиксы cve из апстрима к себе, это видимо здешние публикаторы потеряли интерес к публике и перестали приносить новости. Правильно, эти не заплатят.)

    mod_status так и нет, есть мильен ненужных метрик под которые надо городить отдельный сбор и визуазилазию, это вряд ли для хобби (почему нельзя сделать аналог апачевского статуса вместо этого бессмысленного и беспощадного набора хлама - непонятно, и ведь кита... японец с vts почти показал как надо - он не мог патчить ядро, а из модуля что уж доступно то вывел) но хотя бы так.

    acme - многие васяны рады (а остальных заставят еще лет через пять а то и раньше)

     
     
  • 5.31, Аноним (31), 12:06, 08/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    не, не сперли, только если по мелочи что.

    в коммерческом такая же модель IPC через shared memory, как в nginx unit (прямо в ядре, и на этом работают коммерческие модули), в angie этого нет.

     
     
  • 6.35, Аноним (35), 13:26, 08/04/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > не, не сперли,
    > только если по мелочи что.

    Классика двоемыслия цап-царапщиков.
    "Не, мы не сперли!"
    "Да, сперли, но там было мало, это нищитаецца!"

     
  • 6.39, пох. (?), 16:38, 08/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > не, не сперли, только если по мелочи что.

    ну что смогли через проходную протащить, то и вот.

    (и это мы еще не знаем что они там продают в закрытом виде)

    В принципе, за mp4 спасибо канешн.

     
  • 5.32, Аноним83 (?), 12:47, 08/04/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > ratelimits в mp4

    Не сказал бы что он многим нужен - я так вообще ни разу этот модуль себе не собирал, и ratelimits тоже не юзал.
    Аналогично со статусом и акме.

     

  • 1.12, Аноним (12), 03:48, 08/04/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –3 +/
    Шаг 1:

    > Код проекта написан на языке Си

    Шаг 2:

    > Устранено переполнение буфера (CVE-2026-27654)

    Классика.

     
     
  • 2.13, Аноним (13), 04:49, 08/04/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    решил на прошлой недели купить умную розетку, ну и пока едет развернуть под это дело сервис, начал гуглить какой, и на расте нашлось 2 дохлых проекта, а на с++ живой, и богомерзкий питон живой, и даже на голанге чтото шевелится, ну как так то
     
     
  • 3.14, Аноним (13), 04:51, 08/04/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    и даже на пхп нашлись живые и более того коммерческие, то есть платные, а на расте нету, ну блин, а так хотелось приобщится к великому, а оказалось что там кроме комментариев ничего нет.
     
  • 3.16, Аноним (16), 06:51, 08/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Не забудьте проверить, будет ли она работать без интернета.
     
     
  • 4.33, Аноним83 (?), 12:48, 08/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    И без электричества!
     
     
  • 5.36, Sadok (ok), 13:32, 08/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > И без электричества!

    без электричества как раз будет. "штепсель вставляется? все, с нашей стороны пуля вылетела" - примерно так нонешние вибекодеры размышляют

     
  • 5.43, Аноним (43), 17:12, 08/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Вот вы иронизируете, а завтра адреса облаков попадут в блок и будете в темноте сидеть.

    https://www.rbc.ru/technology_and_media/08/02/2026/697777d49a79475bb1cd6851

     
     
  • 6.44, Аноним (43), 17:14, 08/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > про темноту отсылка к умным лампочкам
     
  • 6.45, Аноним (45), 17:32, 08/04/2026 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 6.46, Аноним83 (?), 19:26, 08/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Это ваши проблемы, у меня одна вумная розетка от тплинка, для подогрева кровати - руками могу включить. А не будет электричества - есть жена :)

    ТПлинк в моей локации никто никуда не внесёт, да тут и блокировать особо нечем.

    Остальное у меня в локальном хомасистанте привязано и пролито прошивкой ESPHome.

    А вы там на тую переходите и алису со сбером, если не можете осилить тасмоту/еспхом/тп. залить.
    С утра скажите: "слава лидеру и тов маёру" и сразу соц рейтинг поднимется!

     
  • 2.19, Аноним (19), 07:56, 08/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    В Apache такой фигни почему-то нет.
     
     
  • 3.41, пох. (?), 16:40, 08/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > В Apache такой фигни почему-то нет.

    полно там такой и другой всякой фигни. Просто меньше привлекает внимания, потому что мало кому уже интересен.

     

  • 1.42, Аноним (42), 16:58, 08/04/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    В РСФСР такой позорный ИИ. Вы точно отечественный сайт, towarzysz? )
     
  • 1.47, Sorlag (?), 22:39, 08/04/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Nginx это не в последнюю очередь NLB для L7 и в части http(s) он здорово уделывает по фичам haproxy
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2026 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру