v1.12.5
セキュリティアドバイザリー: v1.12 シリーズの以前のリリースにはいくつかの脆弱性がある可能性があります。 暗号化されたクライアント Hello 実装 (go stdlib を通して OpenTofu によって使用されます) は、ハンドシェイク中に、以前に共有されたキーアイデンティティを漏洩させ、ハンドシェイクを収集できる受動的なネットワークオブザーバーが、ECH が使用されているときでさえ、サーバのホスト名を匿名化することを可能にします。ティ。..
セキュリティアドバイザリー: v1.12 シリーズの以前のリリースにはいくつかの脆弱性がある可能性があります。 暗号化されたクライアント Hello 実装 (go stdlib を通して OpenTofu によって使用されます) は、ハンドシェイク中に、以前に共有されたキーアイデンティティを漏洩させ、ハンドシェイクを収集できる受動的なネットワークオブザーバーが、ECH が使用されているときでさえ、サーバのホスト名を匿名化することを可能にします。ティ。..
セキュリティアドバイザリー: v1.11 シリーズの以前のリリースは、いくつかの脆弱性によって影響を受ける可能性があります。 暗号化されたクライアント Hello 実装 (go stdlib を通して OpenTofu によって使用されます) は、ハンドシェイク中に以前に共有されたキーアイデンティティを漏洩させ、ハンドシェイクを収集できる受動的なネットワークオブザーバーが、ECH が使用されているときでさえ、サーバーのホスト名を匿名化することを可能にします。ティ。..
バグの修正: plan -out は、 plan に ライフサイクル { destroy = false } の リソース が含まれ、その リソース を 置き換える 必要 が ある と し て も 失敗 し て い ます。(#4324) 移動ブロックは、プロバイダのソースアドレスを正しく比較します。(#4280) [https://github.com//pull/4280] 正確なソース プロバイダー アドレスは Provider MoveResource リクエストに転送されます。#4355...
バグ修正: 移動ブロックは、プロバイダのソースアドレスを正しく比較します。(#4280) [https://github.com//pull/4280] 正確なソース プロバイダー アドレスは Provider MoveResource リクエストに転送されます。(#4355) [https://github.com//pull/4355] 全変更ログ: v1.11.11...v1.11.12
バグ修正: 前回のパッチリリースからの不完全なOTEL依存性のアップグレードを修正します。(#4303) 全変更ログ: v1.11.10...v1.11.11
バグ修正: TF_ENCRYPTION を空白でしか扱わない。(#4265) ライフサイクル。アナブル評価の結果の値は、現在、不使用マークが正しく処理されています (#4162) ライフサイクル。アナブルにおける短期の値の使用制限を明確にするためのドキュメントを更新します。#4220 トーフーコンソール -ロック=偽 意図通り動作#4291 セキュリティ アドバイザー: v1.12 の前のリリース。..
バグ修正:ライフサイクルにおける短期の値の使用制限を明確にするためのドキュメントを更新。(#4220) セキュリティアドバイザー: v1.11 シリーズの以前のリリースでは、悪意のある URL (#4292) を介して特定の git 操作中に任意のファイルを読み取ることができます。GHSA-q7j3-v8qv-22vq 全変更ログ: v1.11.9...v1.11.10
1.11.9 セキュリティアドバイザリー: v1.11 シリーズの以前のリリースは、いくつかの脆弱性によって影響を受ける可能性があります。 OpenTofu を通して ssh を使用すると、ハングやパニックが発生します。以前は、CA に属する撤回された"SignatureKey"は、撤回を正しく確認できませんでした。キーとサインキーの両方が @revoked にチェックされています。状態暗号化のために、OpenBaoキープロ。..
1.12.2 セキュリティアドバイザリー: v1.12 シリーズの以前のリリースでは、いくつかの脆弱性によって影響を受けることがあります。状態暗号化のために、OpenBao キー プロバイダーはラッピング アルゴリズムで使用されれば、JWE が特別に作成されている場合、パニックを引き起こしたり、ハングを起こす可能性があります。この問題は現在 (#4177) に修正されています。 v1.12 シリーズの以前のリリースでは、いくつかの脆弱性によって影響を受けることがあります:...
セキュリティアドバイザリー: v1.12 シリーズの以前のリリースは、いくつかの脆弱性によって影響を受ける可能性があります。 OpenTofu を通して ssh を使用すると、ハングやパニックが発生します。以前は、CA に属する撤回された"SignatureKey"は、撤回を正しく確認できませんでした。キーとサインキーの両方が @revoked にチェックされます。この問題は#4145で修正されました バグ修正: v1.12.0で導入されたバグを解決。..
OpenTofu 1.12.0 オープントーフ 1.12.0 が公式に公開されました!このリリースサイクルは、主要な新しい機能と統合を導入します: ダイナミック prevent_destroy OpenTofu v1.12.0 では、同じモジュール内の他の場所に利用可能な他の値で prevent_destroy をダイナミックに定義することができます。例えば:変数"prevent_destroy_database" { type = bool defa...
セキュリティアドバイザリー: v1.11 シリーズの以前のリリースでは、過剰な時間を要し、最大フレームサイズがゼロを指定する HTTP2 サーバーに外部データを送信することがあります。これで解決した(#4094) 攻撃者が制御するサーバーから依存をインストールするように操作者を強制できる攻撃者は、これを利用してtofu init中に予期せぬリソース消費を引き起こす可能性があります。ほら
バグ修正: プロバイダーのパッケージをローカルキャッシュディレクトリにインストールする際に、インストールプログラムは、予想されたチェックサムに一致しないキャッシュに既に矛盾するエントリがある場合はエラーを返します。以前は、OpenTofuは、そのケースの既存のエントリを静かに書き替えただけでした。(#4082) 全変更ログ: v1.11.6...v1.11.7
バグ修正: プロバイダーのパッケージをローカルキャッシュディレクトリにインストールする際に、インストールプログラムは、予想されたチェックサムに一致しないキャッシュに既に矛盾するエントリがある場合はエラーを返します。以前は、OpenTofuは、そのケースの既存のエントリを静かに書き替えただけでした。(#4082) "BUG:未初期化機能。..