福大大架构师每日一题
07-18·AI领域创作者
AI创作者AMA知无不言
nginx 1.31.3 正式发布:三大高危安全漏洞集中修复,HTTP/2、上游代理、隧道机制全面升级构建与配置类• 为loongarch64架构设置缓存行大小• configure脚本的crypt()检测增加crypt.h头文件包含• GitHub工作流显式声明权限安全漏洞修复类• 修复map配合正则时的缓冲区溢出漏洞(CVE-2026-42533)• 修复slice模块内存泄露漏洞(CVE-2026-60005)• 修复SSI模块释放后使用漏洞(CVE-2026-56434)• XSLT模块默认禁用外部实体加载,新增xml_external_entities指令• 脚本引擎多处缓冲区溢出保护加固• 访问日志缓冲区溢出保护• 修复过期正则捕获导致的未初始化内存读取HTTP/2协议类• 修复CONTINUATION帧重叠memcpy(后回退)• 修复INITIAL_WINDOW_SIZE保存状态问题• 限制HTTP/2与gRPC上游响应头字段大小• 修复缓存重新验证场景下HTTP/2上游发送问题• 拒绝乱序伪头请求• 拒绝普通头之后出现伪头的请求上游代理类• 优化Upgrade头处理• 新增HTTP上游proxy_socket_sndbuf与proxy_socket_rcvbuf指令• 新增Stream上游proxy_socket_sndbuf与proxy_socket_rcvbuf指令• 事件层支持出站连接SO_SNDBUF设置隧道与连接类• CONNECT请求忽略请求体• 拒绝携带请求体的CONNECT请求• CONNECT请求禁用HTTP keepalive模块修复类• 字符集模块禁用首列为utf-8的charset_map• Perl模块新增处理器类型检查• Perl模块引入标量引用计数• Perl模块增加请求对象校验• SSL模块修复ngx_ssl_get_ech_outer_server_name内存泄漏• 修复IPV6_DONTFRAG套接字选项设置• 避免重复的子请求终结处理• 脚本简化复制捕获代码• 脚本避免结果字符串末尾**数据
发布于 北京
1
评论
1
未登录
友善发言
评论
加载中
下载脉脉APP,成就职业梦想
违法不良信息&未成年人有害信息举报电话/客服电话:400 065 0808
违法不良信息&未成年人有害信息举报邮箱/客服邮箱:maimai@taou.com
清朗系列专项行动相关违规信息举报电话:400 065 0808,举报邮箱:maimai@taou.com
个人/企业等被诽谤侮辱、人身权或知识产权等被侵犯、网络谣言的举报地址:maimai.cn/tousu | 涉企虚假不实信息举报投诉专区
京ICP备12005786号-1copyright©maimai.cn