В обновлениях исправлена одна уязвимость в соответствии с политикой безопасности Go:
🟣 net/http: CrossOriginProtection bypass patterns
При использовании
CrossOriginProtection.AddInsecureBypassPattern запросы, которые должны были редиректиться (например, без завершающего слэша), также попадали в список исключений. Это могло привести к неожиданному поведению. Уязвимость зарегистрирована как CVE-2025-47910 (Go issue #75054).⬇️ Скачать бинарные и исходные сборки можно на тут.
#release #minor