Mercurial > hg > nginx-site
comparison text/ru/CHANGES.ru @ 1645:d4b29af80036
nginx-1.9.10, nginx-1.8.1
author | Maxim Dounin <mdounin@mdounin.ru> |
---|---|
date | Tue, 26 Jan 2016 18:30:39 +0300 |
parents | 46005596f221 |
children | f2d83fc969b1 |
comparison
equal
deleted
inserted
replaced
1644:52033e4b0063 | 1645:d4b29af80036 |
---|---|
1 | |
2 Изменения в nginx 1.9.10 26.01.2016 | |
3 | |
4 *) Безопасность: при использовании директивы resolver во время обработки | |
5 ответов DNS-сервера могло происходить разыменование некорректного | |
6 адреса, что позволяло атакующему, имеющему возможность подделывать | |
7 UDP-пакеты от DNS-сервера, вызвать segmentation fault в рабочем | |
8 процессе (CVE-2016-0742). | |
9 | |
10 *) Безопасность: при использовании директивы resolver во время обработки | |
11 CNAME-записей могло произойти обращение к ранее освобождённой памяти, | |
12 что позволяло атакующему, имеющему возможность инициировать | |
13 преобразование произвольных имён в адреса, вызвать segmentation fault | |
14 в рабочем процессе, а также потенциально могло иметь другие | |
15 последствия (CVE-2016-0746). | |
16 | |
17 *) Безопасность: при использовании директивы resolver во время обработки | |
18 CNAME-записей не во всех случаях проверялось ограничение на | |
19 максимальное количество записей в цепочке, что позволяло атакующему, | |
20 имеющему возможность инициировать преобразование произвольных имён в | |
21 адреса, вызвать чрезмерное потребление ресурсов рабочими процессами | |
22 (CVE-2016-0747). | |
23 | |
24 *) Добавление: параметр auto директивы worker_cpu_affinity. | |
25 | |
26 *) Исправление: параметр proxy_protocol директивы listen не работал с | |
27 IPv6 listen-сокетами. | |
28 | |
29 *) Исправление: при использовании директивы keepalive соединения к | |
30 бэкендам могли кэшироваться некорректно. | |
31 | |
32 *) Исправление: после перенаправления запроса с помощью X-Accel-Redirect | |
33 при проксировании использовался HTTP-метод оригинального запроса. | |
34 | |
1 | 35 |
2 Изменения в nginx 1.9.9 09.12.2015 | 36 Изменения в nginx 1.9.9 09.12.2015 |
3 | 37 |
4 *) Исправление: проксирование в unix domain сокеты не работало при | 38 *) Исправление: проксирование в unix domain сокеты не работало при |
5 использовании переменных; ошибка появилась в 1.9.8. | 39 использовании переменных; ошибка появилась в 1.9.8. |