Zum Inhalt springen

Nginx Plus Updates & Release Notes

28 Einträge aus 1 Quelle. Zuletzt aktualisiert:

Folge Nginx Plus, um die Release Notes in deinen Feed zu holen.

Angaben zum Datum

Datum aus der Quelle.

Erstmals gesehen am .

Nginx Plus von F5

NGINX Plus Release 35 (R35)

NGINX Plus R35 basiert auf NGINX Open Source 1.29.0 und bringt Unterstützung für das ACME-Protokoll, automatische Erneuerung der NGINX-Plus-Lizenz sowie native OIDC-Erweiterungen (RP-initiated Logout und UserInfo-Endpoint), wobei bei FCP-Abonnements JWT-Lizenzen manuell erneuert werden müssen.

August 13, 2025
Based on NGINX Open Source 1.29.0

NGINX Plus R35 is a feature release:

Originalquelle(öffnet in neuem Tab)Problem melden

Angaben zum Datum

Datum aus der Quelle.

Erstmals gesehen am .

Nginx Plus von F5

NGINX Plus R34 P2: Sicherheitsfix im SMTP-Modul

NGINX Plus R34 P2 behebt einen Buffer Over-read im ngx_mail_smtp_module, durch den ein nicht authentifizierter Angreifer Worker-Prozess-Speicher an den Authentifizierungsserver offenlegen konnte (CVE-2025-53859).

August 13, 2025

This is a security release for NGINX Plus R34.

  • Security: SMTP Authentication process memory over-read. This vulnerability in the NGINX ngx_mail_smtp_module may allow an unauthenticated attacker to trigger buffer over-read, resulting in worker process memory disclosure to the authentication server (CVE-2025-53859).

Originalquelle(öffnet in neuem Tab)Problem melden

Angaben zum Datum

Datum aus der Quelle.

Erstmals gesehen am .

Nginx Plus von F5

NGINX Plus R33 P3: Sicherheitsfix im SMTP-Modul

NGINX Plus R33 P3 ist ein Sicherheitsupdate gegen einen Buffer Over-read im ngx_mail_smtp_module, den ein nicht authentifizierter Angreifer auslösen könnte.

August 13, 2025

This is a security release for NGINX Plus R33.

    • Security: SMTP Authentication process memory over-read. This vulnerability in the NGINX ngx_mail_smtp_module may allow an unauthenticated attacker to trigger buf

Originalquelle(öffnet in neuem Tab)Problem melden

Angaben zum Datum

Datum aus der Quelle.

Erstmals gesehen am .

Nginx Plus von F5

NGINX Plus R34 P1: Lizenzwarnung im Dashboard korrigiert

NGINX Plus R34 P1 behebt ein Problem mit der Lizenzablaufwarnung im Live-Activity-Monitoring-Dashboard bei Deployments mit Marketplace-Images von NGINX Plus.

May 28, 2025

This is a bugfix release for NGINX Plus R34.

  • Fixed license expiration warning issue in the NGINX Plus live activity monitoring dashboard specifically for deployments utilizing marketplace images of NGINX Plus.

Originalquelle(öffnet in neuem Tab)Problem melden

Angaben zum Datum

Datum aus der Quelle.

Erstmals gesehen am .

Nginx Plus von F5

NGINX Plus Release 34 (R34)

NGINX Plus R34 basiert auf NGINX Open Source 1.27.4 und bringt OIDC-Authentifizierung über das native Modul ngx_http_oidc_module, Proxy-Unterstützung für NGINX usage reporting, Caching von SSL-Zertifikaten und Schlüsseln mit Variablen, die Direktive keepalive_min_timeout, TLSv1.2/TLSv1.3 als Standardprotokolle sowie diverse Bugfixes.

April 01, 2025
Based on NGINX Open Source 1.27.4

NGINX Plus R34 is a feature release:

Originalquelle(öffnet in neuem Tab)Problem melden

Angaben zum Datum

Datum aus der Quelle.

Erstmals gesehen am .

Nginx Plus von F5

NGINX Plus R33 P2: Sicherheitsfix bei SNI

NGINX Plus R33 P2 behebt CVE-2025-23419 in SNI, indem die Wiederaufnahme von TLSv1.3-Sitzungen über verschiedene SNI-Namen hinweg eingeschränkt wird.

February 5, 2025

This is a security release for NGINX Plus R33.

  • Security Fix CVE-2025-23419 in SNI that adds a restriction for TLSv1.3 cross-SNI session resumption.

Originalquelle(öffnet in neuem Tab)Problem melden

Angaben zum Datum

Datum aus der Quelle.

Erstmals gesehen am .

Nginx Plus von F5

NGINX Plus R33 P1: Produktcode-Erkennung auf Azure behoben

NGINX Plus R33 P1 behebt ein Problem bei der Erkennung des Produktcodes auf Azure-Marketplace-VMs.

December 4, 2024

This is a bugfix release for NGINX Plus R33.

  • Resolved an issue related to product code detection on Azure Marketplace VMs.

Originalquelle(öffnet in neuem Tab)Problem melden

Angaben zum Datum

Datum aus der Quelle.

Erstmals gesehen am .

Nginx Plus von F5

NGINX Plus Release 33 (R33)

NGINX Plus R33 basiert auf NGINX Open Source 1.27.2 und verlangt für jede Instanz eine JWT-Lizenzdatei von MyF5 sowie stündliche Nutzungsberichte an den F5-Lizenzendpunkt, wobei NGINX Plus bei fehlendem initialem Bericht den Traffic nicht mehr verarbeitet und optional ein 180-Tage-Kulanzzeitraum aktiviert werden kann.

November 19, 2024
Based on NGINX Open Source 1.27.2

NGINX Plus R33 is a feature release:

  • Licensing: Each NGINX Plus instance now requires a JWT license file. The JWT must be obtained from MyF5 and is expected to be located at /etc/nginx/ for Linux or /usr/local/etc/nginx/ for FreeBSD or at the path specified by the license_token in the mgmt context.

  • NGINX usage reporting: Usage report is sent to F5 licensing endpoint every hour using the secure connection. The initial usage report should be sent once NGINX Plus starts after installation or upgrade to R33. If the initial usage report is not received by the endpoint, NGINX Plus will stop processing traffic. A 180-day grace period can be enabled to submit the initial usage report.

    Optionally, for network-restricted environments, reporting can be configured to NGINX Instance Manager from which the report can be sent to F5 licensing endpoint. …

Originalquelle(öffnet in neuem Tab)Problem melden