news 2026/5/15 4:22:03

Nginx 1.30.1 发布:修复多个安全漏洞及连接缓存、响应传输等 Bug

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
Nginx 1.30.1 发布:修复多个安全漏洞及连接缓存、响应传输等 Bug

Nginx 1.30.1 版本正式发布,本次更新聚焦于安全问题修复和部分 Bug 解决,涉及多个模块的漏洞,对使用 Nginx 的用户至关重要。

安全漏洞修复

此次更新修复了多个安全漏洞,如使用“proxy_set_body”指令时,攻击者可能向 HTTP/2 后端注入数据(CVE - 2026 - 42926);ngx_http_rewrite_module 处理特殊请求时,可能发生堆内存缓冲区溢出(CVE - 2026 - 42945)等。

内存读越界问题

当 ngx_http_scgi_module 或 ngx_http_uwsgi_module 处理特殊响应,以及工作进程通过“charset_map”指令处理特殊响应时,都可能发生堆内存缓冲区读越界,可能导致内存泄露或 segmentation fault。

HTTP/3 及 DNS 响应漏洞

在使用 HTTP/3 时,连接迁移处理可能使攻击者实施地址欺骗(CVE - 2026 - 40460);使用“ssl_ocsp”指令处理 DNS 服务器响应时,可能出现“use - after - free”漏洞。

Bug 修复

使用“proxy_set_body”或“proxy_pass_request_body”指令时,与 HTTP/2 后端建立的连接可能不会被缓存;未完全读取第一行时,代理的 HTTP/0.9、SCGI 或 uWSGI 响应可能会被错误传输。

查看详情

更多更新详情可查看 https://nginx.org/en/CHANGES - 1.30。

编辑观点:Nginx 此次更新着重安全,修复多个高危漏洞,保障系统稳定。用户应及时更新,避免安全风险。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/5/15 4:16:49

如何实现RedwoodJS负载均衡:多实例部署与流量分发终极指南

如何实现RedwoodJS负载均衡:多实例部署与流量分发终极指南 【免费下载链接】redwood RedwoodGraphQL 项目地址: https://gitcode.com/gh_mirrors/re/redwood RedwoodJS作为一个全栈JavaScript框架,结合了React、GraphQL和Prisma等现代技术&#x…

作者头像 李华
网站建设 2026/5/15 4:16:43

HoYo.Gacha终极指南:3分钟学会米哈游抽卡记录管理神器

HoYo.Gacha终极指南:3分钟学会米哈游抽卡记录管理神器 【免费下载链接】HoYo.Gacha ✨ 一个非官方的工具,用于管理和分析你的 miHoYo 抽卡记录。(原神 | 崩坏:星穹铁道 | 绝区零)An unofficial tool for managing and …

作者头像 李华
网站建设 2026/5/15 4:15:27

macOS本地API服务:通过HTTP接口实现自动化与系统控制

1. 项目概述:一个本地化的Mac API服务最近在折腾Mac自动化的时候,发现了一个挺有意思的项目,叫scouzi1966/maclocal-api。简单来说,它就是一个运行在你Mac电脑本地的API服务。你可以把它理解为你电脑的“遥控器”,通过…

作者头像 李华
网站建设 2026/5/15 4:14:15

ESP32-S2/S3串口识别与UF2 Bootloader烧录全攻略

1. 项目概述与核心价值 如果你手头有一块Adafruit Feather ESP32-S2或S3开发板,准备用它来点亮第一个LED,或者构建一个物联网传感器节点,那么你遇到的第一个“拦路虎”很可能就是如何让电脑“认识”这块板子,并给它装上“启动管理…

作者头像 李华