Zum Inhalt springen

Freshrss Release Notes

2 Einträge aus 2 Quellen. Zuletzt aktualisiert:

Angaben zum Datum

Datum aus der Quelle.

Erstmals gesehen am .

Freshrss

FreshRSS 1.30.1: Sicherheitslücken geschlossen, Fehler behoben

FreshRSS 1.30.1 schließt mehrere Sicherheitslücken, behebt Fehler bei der domainweiten Retry-After-Behandlung und beim Stummschalten von Feeds mit HTTP 410 und ergänzt in der CLI ein optionales Feed-Argument für actualize-user.php.

This is a security-oriented release with several security patches and bug fixes in the continuation of 1.30.0.

Note that our rolling-release channel (edge) is recommended for faster security patches.

Bug fixes highlights 🐛:

  • Some security attack scenarios patched
  • Fix domain-wide Retry-After
  • Fix muting of feeds gone with HTTP 410

Feature highlights✨:

  • CLI: Add optional feed argument to actualize-user.php

This release has been made by @Alkarex, @andris155, @fzlzjerry, @Inverle, @jamalkamaladdin, @jtracey, @Otolock and newcomers @akine, @colons, @ethanstoner, @gigioneggiando, @Juice-de-Orange, @pavel-miniutka, @qwist1233-cpu, @Sharawey74, @shcheglovnd, @TapuGithub, @yuchenshi, @ZainnQureshii

Full changelog:

  • Deployment
    • Reword recommendations and explanations for edge (rolling release) vs. latest (versioned release) channels #9270
  • Security
    • Config + increase default values for search max length and depth #9280
    • Accept a trusted proxy address given without a subnet #9301 …

Originalquelle(öffnet in neuem Tab)Problem melden

Angaben zum Datum

Datum aus der Quelle.

Erstmals gesehen am .

Freshrss

FreshRSS 1.30.0: Lokale Netzwerke standardmäßig gesperrt

FreshRSS 1.30.0 sperrt standardmäßig den Zugriff auf lokale Netzwerke wie 127.0.0.1 (Breaking Change), schließt mehrere Sicherheitslücken und bringt unter anderem Filter in der globalen Ansicht, eine Option zum Ausblenden der Ungelesen-Badges sowie das Aktualisieren nur der Feeds der aktuellen Ansicht.

This is a security-oriented major release with several important security patches, so users are encouraged to update without delay.

From this release, we are also making it clear that our rolling-release channel (edge) is recommended for faster security patches.

Breaking change 💥:

  • Disallow access to local networks such as 127.0.0.1 by default, for security reasons

Feature highlights✨:

  • Filter global view feed list by state and search
  • New option to hide badges showing number of unread articles (Phantom Obligation)
  • Refresh only feeds in the current view
  • Offer to add a prefix when re-sharing user labels

Bug fixes highlights 🐛:

  • Several security attack scenarios patched
  • Fix lost elements while parsing search query
  • Fix “mark as read older than…” widening the active search
  • Fix saving user queries
  • Fix SQL errors breaking some regex searches with MySQL / MariaDB …

Originalquelle(öffnet in neuem Tab)Problem melden