FreshRSS 1.27.1 устранил уязвимости и получил проверку состояния Docker-контейнеров
Разработчики выпустили FreshRSS 1.27.1, самостоятельно размещаемый RSS-агрегатор для пользователей и администраторов собственных серверов. В новой версии исправили уязвимости межсайтовой подделки запросов (CSRF), добавили смену идентификатора сессии при входе и ограничили допустимые параметры cURL.
Для развёртываний в Docker появился healthcheck, который позволяет проверять состояние контейнера. Импорт и экспорт из командной строки теперь могут пропускать повреждённые записи, не останавливая весь процесс.
Администраторам стоит проверить версию установки и запланировать обновление. В новости перечислены остальные исправления и проверки после перехода на 1.27.1.
Post #10784
474
