V7.15.3
リリース ハイライト Golang バージョンを v1.26.4 にアップグレード すべての依存関係を最新バージョンにアップグレード ️ ♀️ 脆弱性は解決済み CVE-2026-33811 CVE-2026-33814 CVE-2026-39836 CVE-2026-42499 CVE-2026-42504 CVE-2026-39823 CVE-2026-39826 CVE-2026-27145 CVE-2026-42507 重要なメモ ブレイキング変更 バンプ1...
リリース ハイライト Golang バージョンを v1.26.4 にアップグレード すべての依存関係を最新バージョンにアップグレード ️ ♀️ 脆弱性は解決済み CVE-2026-33811 CVE-2026-33814 CVE-2026-39836 CVE-2026-42499 CVE-2026-42504 CVE-2026-39823 CVE-2026-39826 CVE-2026-27145 CVE-2026-42507 重要なメモ ブレイキング変更 バンプ1...
リリース ハイライト Golang バージョンを v1.25.9 にアップグレード すべての依存性の最新バージョン CVE-2026-34986 CVE-2026-32281 CVE-2026-32289 CVE-2026-32288 CVE-2026-32280 CVE-2026-32282 CVE-2026-32283 ️ ♀️ 脆弱性が修正されました 重要な注意 過去2週間で OAuth2 プロキシにセキュリティ監査を実施し、結果としていくつかの CRITICAL を修正しました。..
リリースハイライト いくつかのバグが削除されました ️ ♀️ 脆弱性は修正されました CVE-2026-33186 OAuth2 プロキシは実行経路にないため、この脆弱性に影響を受けませんでした 重要な注釈 変更変更 v7.15.0 #3382 chore(deps から変更: gomod と golangci/golangci-lint を v2.11.4 に更新 (@tuunit) #3374 修正: Unix ソケットを処理します IP 解像度で RemoteAddr (@H1net) #3381 修正: d...
リリースハイライト OIDC JWT署名アルゴリズムは現在設定できます CSRF クッキーの改善 (SameSite オプション、適切な有効期限検証) 設定検証フラグ: --config-test Unix ソケットファイルモードサポート セッション状態は、IDトークンとアップストリーム IDP ユーザープロファイルエンドポイントからの任意のクレームで拡張できます。 これは、以下のような複数の機能への扉を開きます:追加の仲裁。..
リリース ハイライト Go1.25.7 と最新バージョンへの依存性のアップグレード (@tuunit) CVE-2025-68121 の修正 バグの修正 対応設定が空である場合、ユーザー名、パスワード、最大アイドル接続タイムアウトを設定する Redis URL パラメータを許可します。重要な注意事項 公開リリース作業中に潜在的なコマンドインジェクションを防ぐために追加のチェックを追加してサプライチェーンセキュリティを向上させました
リリース ハイライト Auth を取り戻す 提供者 ボタンを有効にすると問題が発生した v7.14.1 のエンドポイント変更のみ 重要な注意事項 このリリースでは、提供者 ボタンを有効にすると問題が発生した v7.14.1 の変更を取り戻す。302のリダイレクトの代わりに 401のステータスコードを送信します。そして代わりに 延長した。..
リリース ハイライト Go1.25.6 と最新バージョンへの依存性のアップグレード バグ修正 AuthOnly は現在認証フローを起動し、セッションが存在しない場合およびスキー・プロバイダー・ボタンが真である場合はステータスアップストリーム検証の問題が修正されました。このリリースの紹介は。.. このリリースの紹介は。..
リリースハイライト ️ ♀️ 脆弱性が修正されました CVE-2025-61729 CVE-2025-61727 CVE-2025-47914 CVE-2025-58181 ️ メジャーアルファコンフィギュレーション YAML解析が拡張性向上とv8の準備のためにリニューアルされました
リリース ハイライト ️ ♀️ 脆弱性 CVE-2025-47912 CVE-2025-58183 CVE-2025-58186 CVE-2025-64484 いくつかのバグが削除されました 重要な注意事項 デフォルトでは、指定されたヘッダはすべて標準化され、つまり、上書きと下書き (_) とダッシュ (-) の使用は、削除されるヘッダにマッチする際に無視されます。X_Forwardedは、x_forwardedと、x_forwardedの両方が
リリース ハイライト ️ ♀️ 脆弱性が修正されました CVE-2025-47907 Cidaas IDPのサポート いくつかのバグが削除されました 重要なメモ 変更変更 v7.11.0 #2273 feat: add Cidaas provider (@Bibob7, @Teko012) #3166 chore(dep): 最新の golang 1.24.6 (@tuunit) #3156 feat: upstream (@jet-go) の disable-keep-alives 設定を許可します #3150 修正: Gitea チーム会員 (@M...