LiteSpeed Technologies ha anunciado el lanzamiento de la versión 6.3.2 de LiteSpeed Web Server, una actualización que incluye mejoras en seguridad, nuevas funcionalidades y correcciones de errores.
Principales Novedades
- Seguridad: Se ha actualizado lsquic para solucionar una vulnerabilidad de hash flood, además de implementar otros parches de seguridad.
- Mejoras en HTTP/2: Implementación optimizada para bloquear robots agresivos en situaciones de ataque.
- Soporte Mejorado para Contenedores LiteSpeed y Redis: Mejor integración con paneles de control.
- Variable de Entorno «noantiddos»: Posibilidad de deshabilitar la detección anti-DDoS mediante reglas de reescritura o configuración con
setenvif
. - Formato de Registro de Acceso: Se agrega soporte para
%{c}a
para registrar la dirección del cliente en los registros. - ModSecurity: Se permite el uso de la variable TX con el operador
@inspectFile
.
Correcciones y Mejoras
- Correcciones de Seguridad y Protocolos:
- Mayor rigurosidad en la verificación de autenticación SSL de clientes.
- Solucionados problemas con la respuesta de
mod_security
cuando el escaneo del cuerpo estaba habilitado. - Se ha corregido un problema con la activación del protocolo PROXY.
- Correcciones en el manejo de listas blancas de direcciones IP de CloudFlare.
- Correcciones de Errores en Módulos y Configuraciones:
- Ajuste en
mod_security
para solucionar una condición de carrera en multiprocesamiento. - Correcciones en la configuración de NodeJS para mejorar la compatibilidad con Apache.
- Ajustes en la transferencia de sitios en cPanel cuando WP Toolkit está habilitado.
- Solucionado un problema con sufijos de archivos de más de 15 caracteres.
- Correcciones en el uso de sockets de dominio largo para aplicaciones en Ruby, Python y Node.
- Ajuste en
- Otras Mejoras:
- Ajustes en la autooptimización del procesador PHP para manejadores Apache suEXEC.
- Corrección de bucles de alta carga en
lsquic
en escenarios específicos. - Mejor manejo de listas de control de acceso IPv6.
Disponibilidad y Actualización
LiteSpeed Web Server v6.3.2 ya está disponible para su descarga. La actualización automática puede tardar en activarse, pero se puede realizar manualmente con el siguiente comando:
/usr/local/lsws/admin/misc/lsup.sh -f -v 6.3.2
Para más información, consulte el registro de cambios en el sitio oficial de LiteSpeed Technologies.