From 1a82df8cca80458fc3da0968f64624f40cafdf37 Mon Sep 17 00:00:00 2001 From: Sergey Kandaurov Date: Wed, 13 Aug 2025 20:26:56 +0400 Subject: [PATCH] Added a previously missed changes entry in 1.29.1 relnotes. --- docs/xml/nginx/changes.xml | 15 +++++++++++++++ 1 file changed, 15 insertions(+) diff --git a/docs/xml/nginx/changes.xml b/docs/xml/nginx/changes.xml index 132a8d835..c07de09b7 100644 --- a/docs/xml/nginx/changes.xml +++ b/docs/xml/nginx/changes.xml @@ -7,6 +7,21 @@ + + +обработка специально созданного логина/пароля при использовании +метода аутентификации "none" в модуле ngx_mail_smtp_module +могла приводить к отправке серверу аутентификации +части содержимого памяти рабочего процесса (CVE-2025-53859). + + +processing of a specially crafted login/password when using +the "none" authentication method in the ngx_mail_smtp_module +might cause worker process memory disclosure +to the authentication server (CVE-2025-53859). + + + теперь сжатие сертификатов в протоколе TLSv1.3 по умолчанию запрещено.