Реклама
Перетяжка // Коробка 3.0

FreshRSS 1.27.1 исправил CSRF-уязвимости и добавил Docker healthcheck

FreshRSS 1.27.1 обновляет самостоятельно размещаемый RSS-агрегатор. Релиз закрывает уязвимости, добавляет Docker healthcheck и пропуск повреждённых записей при импорте и экспорте из командной строки.

Обложка: FreshRSS 1.27.1 исправил CSRF-уязвимости и добавил Docker healthcheck

Разработчики FreshRSS выпустили версию 1.27.1 27 сентября. FreshRSS — самостоятельно размещаемый RSS-агрегатор для пользователей и администраторов собственных серверов. В релизе исправлены CSRF-уязвимости, добавлена смена идентификатора сессии при входе, ограничены допустимые параметры cURL и усилена защита от внедрения переводов строк в журналы.

Кого касается обновление

Релиз важен администраторам собственных установок FreshRSS, включая развёртывания в Docker. Контейнеры теперь можно проверять через healthcheck, а импорт и экспорт из командной строки умеют пропускать повреждённые записи вместо остановки процесса.

Перечисленные изменения доступны после обновления FreshRSS до версии 1.27.1.

Что проверить сегодня

Администраторам стоит проверить версию своей установки и запланировать переход на 1.27.1. После обновления имеет смысл убедиться, что вход и повторная аутентификация работают штатно, а для Docker-развёртываний настроить доступный теперь healthcheck. Точные команды зависят от способа установки и в примечаниях к релизу не приведены.

Помимо изменений безопасности, выпуск сохраняет настройки сортировки и порядка после отметки материалов прочитанными, исправляет обработку HTTP-перенаправлений и добавляет украинский перевод интерфейса.

Источники