Dear nginx maintainer:
We found the latest version of nginx is 1.23.2, while the current version in openEuler mainline is 1.21.5.
Please consider upgrading.
Yours openEuler Advisor.
If you think this is not proper issue, Please visit https://gitee.com/openeuler/openEuler-Advisor.
Issues and feedbacks are welcome.
Hi licihua, welcome to the openEuler Community.
I'm the Bot here serving you. You can find the instructions on how to interact with me at Here.
If you have any questions, please contact the SIG: Packaging, and any of the maintainers: @BigSkySea , @朱春意 , @陈亚强 , @Monday , @hexiaowen , @solarhu , @jimmy_hero
此处可能存在不合适展示的内容,页面不予展示。您可通过相关编辑功能自查并修改。
如您确认内容无涉及 不当用语 / 纯广告导流 / 暴力 / 低俗色情 / 侵权 / 盗版 / 虚假 / 无价值内容或违法国家有关法律法规的内容,可点击提交进行申诉,我们将尽快为您处理。
此次升级的版本在CVE上修复了以下cve:
CVE-2022-41741
CVE-2022-41742
在特性上主要为:
新增$proxy_protocol_tlv_*变量来处理v2 TLV代理协议;
"bad record type", "bad key share", "bad extension", "bad cipher", and "bad ecpoint" "application data after close notify"SSL错误的日志级别已从 "crit "降低到 "info";
在 "ssl_session_cache "指令中使用共享内存时,TLS会话票的加密密钥现在会自动旋转;
优化了SSL配置中的内存使用;
新增ipv4=off参数来禁用IPV4地址查询;
nginx在向FastCGI、SCGI和uwsgi后端发送时,现在可以将任意的标题行与相同的名称结合起来使用;
在功能修复增强上主要进行以下错误修复:
在记录PROXY协议的错误;
当使用TLSv1.3和OpenSSL时,"ssl_session_timeout "指令所指定的超时时间不起作用的错误;
在Linux上重新配置时,代理的响应可能被截断;
在返回字节范围时,如果 "Content-Range "头部行存在于原始后端响应中,那么nginx没有有效删除;
如果后端有多个 "Vary "头行 响应,nginx在缓存时只使用其中的最后一行;
如果 "Expires "响应头行禁止缓存,nginx不会缓存该响应;
当在Linux上使用EPOLLEXCLUSIVE时,客户端连接在工作进程中分布不均;
后台响应中有多个 "WWW-Authenticate "头行,并且拦截到代码401的错误,或者"auth_request "指令时,nginx只发送第一个头行发送给客户端
登录 后才可以发表评论