FreshRSS 1.27.1 修复 CSRF 漏洞并新增 Docker healthcheck
原文标题:FreshRSS 1.27.1 исправил CSRF-уязвимости и добавил Docker healthcheck
FreshRSS 于 9 月 27 日发布 1.27.1 版本,修复了 CSRF 漏洞,并新增登录时更换会话 ID、限制 cURL 参数、加强日志换行注入防护。该版本为 Docker 部署加入 healthcheck,命令行导入导出可跳过损坏记录,同时保留已读后的排序设置、修复 HTTP 重定向处理并新增乌克兰语界面翻译。
当前语言的正文正在等待翻译,暂时显示原文。
Разработчики FreshRSS выпустили версию 1.27.1 27 сентября. FreshRSS — самостоятельно размещаемый RSS-агрегатор для пользователей и администраторов собственных серверов. В релизе исправлены CSRF-уязвимости, добавлена смена идентификатора сессии при входе, ограничены допустимые параметры cURL и усилена защита от внедрения переводов строк в журналы.
Кого касается обновление
Релиз важен администраторам собственных установок FreshRSS, включая развёртывания в Docker. Контейнеры теперь можно проверять через healthcheck, а импорт и экспорт из командной строки умеют пропускать повреждённые записи вместо остановки процесса.
Перечисленные изменения доступны после обновления FreshRSS до версии 1.27.1.
Что проверить сегодня
Администраторам стоит проверить версию своей установки и запланировать переход на 1.27.1. После обновления имеет смысл убедиться, что вход и повторная аутентификация работают штатно, а для Docker-развёртываний настроить доступный теперь healthcheck. Точные команды зависят от способа установки и в примечаниях к релизу не приведены.
Помимо изменений безопасности, выпуск сохраняет настройки сортировки и порядка после отметки материалов прочитанными, исправляет обработку HTTP-перенаправлений и добавляет украинский перевод интерфейса.
Источники
来源:Tproger · Программирование · tproger.ru