Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Nginx 1.29.8 y FreeNginx publicados con actualizaciones de seguridad críticas


Los administradores de servidores web deben priorizar la actualización de su infraestructura, ya que Nginx 1.29.8 y el proyecto paralelo FreeNginx han lanzado oficialmente actualizaciones críticas. Publicadas el 7 de abril de 2026, estas nuevas versiones incorporan características de seguridad esenciales, mejoras en la compatibilidad criptográfica y correcciones de errores clave diseñadas para garantizar un rendimiento robusto del servidor y proteger contra amenazas cibernéticas modernas. 





Los administradores de servidores web deben priorizar la actualización de su infraestructura, ya que Nginx 1.29.8 y el proyecto paralelo FreeNginx han lanzado oficialmente actualizaciones críticas.

Publicadas el 7 de abril de 2026, estas nuevas versiones introducen funciones de seguridad esenciales, compatibilidad criptográfica mejorada y correcciones de errores cruciales diseñadas para garantizar un rendimiento robusto del servidor y defenderse contra las amenazas cibernéticas modernas.

FreeNginx, el fork creado por el desarrollador principal Maxim Dounin, continúa reflejando estas actualizaciones esenciales, asegurando que los usuarios de ambos ecosistemas de servidores web permanezcan protegidos.

Una de las mejoras más significativas en la versión 1.29.8 es la introducción del soporte para OpenSSL 4.0.

A medida que los estándares criptográficos evolucionan rápidamente para contrarrestar a actores de amenazas sofisticados, mantener la compatibilidad con los últimos marcos de OpenSSL es vital para proteger los datos en tránsito.

Esta integración permite a los administradores aprovechar protocolos de cifrado avanzados, asegurando que el tráfico web sensible permanezca protegido contra técnicas modernas de interceptación y vulnerabilidades criptográficas recién descubiertas.

Nuevos controles y directivas de seguridad

Para fortalecer aún más los servidores web contra ataques basados en HTTP, Nginx 1.29.8 introduce la nueva directiva “max_headers”.

Desarrollada con contribuciones de Maxim Dounin, esta función permite a los administradores limitar estrictamente el número máximo de encabezados HTTP aceptados en una solicitud del cliente.

Al restringir la cantidad de encabezados, los servidores pueden mitigar eficazmente los ataques de agotamiento de recursos y prevenir vulnerabilidades de desbordamiento de búfer, que los actores de amenazas de denegación de servicio suelen explotar.

Además, la directiva “include” dentro del bloque “geo” ahora admite comodines.

Esta mejora en la calidad de vida permite a los administradores gestionar listas de control de acceso basadas en geolocalización de manera más eficiente, optimizando las configuraciones de seguridad y el bloqueo de IP en implementaciones de servidores a gran escala.

Más allá de las mejoras de seguridad, la actualización resuelve errores específicos de procesamiento que podrían afectar negativamente la estabilidad del servidor.

Los desarrolladores solucionaron un error relacionado con el procesamiento de respuestas HTTP 103 (Early Hints) cuando se enrutaban desde un backend proxy.

Corregir esto garantiza que los navegadores reciban instrucciones de precarga sin problemas, sin interrumpir el manejo de conexiones.

La versión también corrige un problema de enrutamiento interno en el que las variables request_port e is_request_port no estaban disponibles anteriormente en las subpeticiones.

Resolver esto asegura que los mecanismos internos de enrutamiento y registro del servidor funcionen con precisión, lo cual es un componente crítico para los equipos de respuesta a incidentes que monitorean el tráfico del servidor.

Los expertos en ciberseguridad recomiendan encarecidamente a los administradores de sistemas que dependen de Nginx o FreeNginx que apliquen de inmediato la actualización 1.29.8 para reducir su superficie de ataque y proteger su infraestructura web.



Fuentes:
https://cybersecuritynews.com/nginx-1-29-8-and-freenginx-released/

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.