Angaben zum Datum
Datum aus der Quelle.
Erstmals gesehen am .
Hashicorp Vault Version 2.1.2
Für Hashicorp Vault ist die Version 2.1.2 erschienen, weitere Details zu Änderungen nennt der Eintrag nicht.
4 Einträge aus 1 Quelle. Zuletzt aktualisiert:
Datum aus der Quelle.
Erstmals gesehen am .
Für Hashicorp Vault ist die Version 2.1.2 erschienen, weitere Details zu Änderungen nennt der Eintrag nicht.
Datum aus der Quelle.
Erstmals gesehen am .
Vault 2.1.1 behebt Sicherheitslücken durch Updates von apache/thrift, golang.org/x/crypto und google.golang.org/grpc, ergänzt einen Okta-Provider für auth/jwt mit Gruppenabruf über die Admin API, begrenzt gleichzeitige Raft-Retry-Join-Worker auf 20 und enthält Verbesserungen bei Secrets Import und PKI-Widerruf sowie Fehlerbehebungen.
SECURITY:
CHANGES:
too many concurrent raft retry joins in progress).IMPROVEMENTS:
allowed_ipv4_cidrs to source_aws and source_azure Secrets Import blocks to allow private CIDR exemptions for SSRF-safe connectivity.BUG FIXES:
vault recover without a path.Datum aus der Quelle.
Erstmals gesehen am .
Vault 2.1.0 aktualisiert etcd client und go-pkcs12 zur Behebung von Sicherheitslücken, ergänzt die Lizenzbedingungen um Agentic IAM und macht issuer_id sowie unique_id_claim von OAuth-Resource-Server-Profilen (Enterprise) nach der Erstellung unveränderbar, wobei die Funktion keine Aktivierung über den Endpunkt sys/activation-flags/oauth-resource-server/activate mehr benötigt.
SECURITY:
CHANGES:
sys/activation-flags/oauth-resource-server/activate endpoint.FEATURES: …
Datum aus der Quelle.
Erstmals gesehen am .
Vault 2.0.4 behebt mehrere Sicherheitslücken, darunter eine Rechteausweitung durch Groß-/Kleinschreibung bei Policy-Namen in denied_parameters, und entfernt gnupg, openssl und procps aus den UBI-basierten Container-Images.
BREAKING CHANGES:
SECURITY:
denied_parameters constraint on the policies request field could be bypassed by submitting a mixed-case policy name (e.g. "Super-Admin" instead of "super-admin"). Vault now normalizes the policies parameter to lowercase before evaluating allowed_parameters/denied_parameters constraints.identity/entity/merge endpoint now rejects requests that involve any SCIM-managed entity, preventing privileged operators from bypassing SCIM ownership guardrails to transfer aliases, group memberships, or policies across SCIM boundaries.CHANGES: