[nginx-ru-announce] nginx-1.7.4

Maxim Dounin mdounin at mdounin.ru
Tue Aug 5 13:56:23 UTC 2014


Изменения в nginx 1.7.4                                           05.08.2014

    *) Безопасность: pipelined-команды не отбрасывались после команды
       STARTTLS в SMTP прокси-сервере (CVE-2014-3556); ошибка появилась в
       1.5.6.
       Спасибо Chris Boulton.

    *) Изменение: экранирование символов в URI теперь использует
       шестнадцатеричные цифры в верхнем регистре.
       Спасибо Piotr Sikora.

    *) Добавление: теперь nginx можно собрать с BoringSSL и LibreSSL.
       Спасибо Piotr Sikora.

    *) Исправление: запросы могли зависать, если использовался resolver и
       DNS-сервер возвращал некорректный ответ; ошибка появилась в 1.5.8.

    *) Исправление: в модуле ngx_http_spdy_module.
       Спасибо Piotr Sikora.

    *) Исправление: переменная $uri могла содержать мусор при возврате
       ошибок с кодом 400.
       Спасибо Сергею Боброву.

    *) Исправление: в обработке ошибок в директиве proxy_store и в модуле
       ngx_http_dav_module.
       Спасибо Feng Gu.

    *) Исправление: при логгировании ошибок в syslog мог происходить
       segmentation fault; ошибка появилась в 1.7.1.

    *) Исправление: переменные $geoip_latitude, $geoip_longitude,
       $geoip_dma_code и $geoip_area_code могли не работать.
       Спасибо Yichun Zhang.

    *) Исправление: в обработке ошибок выделения памяти.
       Спасибо Tatsuhiko Kubo и Piotr Sikora.


-- 
Maxim Dounin
http://nginx.org/en/donation.html



Подробная информация о списке рассылки nginx-ru-announce