这个openresty包是基于官方最新代码 编译好的。
openresty中升级nginx
openresty如何升级nginx的版本?
Nginx <= 1.21.6 有RCE 漏洞。
修复nginx <= 1.21.5 爆出栈溢出rce漏洞,openresty什么时候升级,或者如何单独升级nginx
nginx内核版本升级到了1.23.0
2022年4月11日, NGINX发布安全公告,修复了一个NGINX LDAP参考实现中的一个代码执行漏洞。漏洞编号:暂无,漏洞威胁等级:高危。
当满足以下一个或多个条件时,会出现此问题:
①命令行参数用于配置 nginx-ldap-auth Python 守护进程。
②有未使用的可选 nginx-ldap-auth 配置参数。
③nginx-ldap-auth 的 LDAP 身份验证取决于特定的组成员身份。
需要的自取。
编译时要 加上 --without-http_redis_module,因为
1