FreshRSS 1.27.1 исправил CSRF-уязвимости и добавил Docker healthcheck
FreshRSS 1.27.1 обновляет самостоятельно размещаемый RSS-агрегатор. Релиз закрывает уязвимости, добавляет Docker healthcheck и пропуск повреждённых записей при импорте и экспорте из командной строки.

Разработчики FreshRSS выпустили версию 1.27.1 27 сентября. FreshRSS — самостоятельно размещаемый RSS-агрегатор для пользователей и администраторов собственных серверов. В релизе исправлены CSRF-уязвимости, добавлена смена идентификатора сессии при входе, ограничены допустимые параметры cURL и усилена защита от внедрения переводов строк в журналы.
Кого касается обновление
Релиз важен администраторам собственных установок FreshRSS, включая развёртывания в Docker. Контейнеры теперь можно проверять через healthcheck, а импорт и экспорт из командной строки умеют пропускать повреждённые записи вместо остановки процесса.
Перечисленные изменения доступны после обновления FreshRSS до версии 1.27.1.
Что проверить сегодня
Администраторам стоит проверить версию своей установки и запланировать переход на 1.27.1. После обновления имеет смысл убедиться, что вход и повторная аутентификация работают штатно, а для Docker-развёртываний настроить доступный теперь healthcheck. Точные команды зависят от способа установки и в примечаниях к релизу не приведены.
Помимо изменений безопасности, выпуск сохраняет настройки сортировки и порядка после отметки материалов прочитанными, исправляет обработку HTTP-перенаправлений и добавляет украинский перевод интерфейса.












