Zum Inhalt springen

Joplin Server Updates & Release Notes

91 Einträge aus 4 Quellen. Zuletzt aktualisiert:

Angaben zum Datum

Datum aus der Quelle.

Aufgenommen am .

Joplin Server von Joplin

Joplin Server 3.7.2: OrphanTrace-Logging und Sicherheitsverbesserungen

Joplin Server 3.7.2 ergänzt OrphanTrace-Logging zur Untersuchung verwaister Items, erlaubt ein Standard-Admin-Passwort per Umgebungsvariable, ermöglicht die E-Mail-Suche nach Name oder Adresse und bringt mehrere Sicherheitsverbesserungen (u. a. XSS-Schutz, CSRF-/Session-Prüfung, sichereres LDAP-Login).

  • New: Add OrphanTrace logging to investigate orphaned items bug (#15709)
  • Improved: Allow configuring the default admin password with an environment variable (#15655 by @personalizedrefrigerator)
  • Improved: Allow searching emails by full name or email (8d90057)
  • Improved: Display JSB banner on larger Joplin Server instances (#16255)
  • Improved: Don't include dev dependencies in the built image (#15472) (#15432 by @personalizedrefrigerator)
  • Improved: Enforce session and CSRF checks on the application authorisation POST (#16270)
  • Improved: Give focus to MFA field when it is displayed (380401c)
  • Improved: Harden user-content responses against XSS via uploaded resources (#15787)
  • Improved: Hardening: Disable the __proto__ property (#15765 by @personalizedrefrigerator)
  • Improved: Improve UUID generation logic (#15656 by @personalizedrefrigerator)
  • Improved: Improve items/ route validation logic (#15657 by @personalizedrefrigerator)
  • Improved: Improve logging for shared notebook maintenance (#16400)
  • Improved: Make LDAP login logic safer (#15707 by @personalizedrefrigerator) …

Originalquelle(öffnet in neuem Tab)Problem melden

Angaben zum Datum

Datum aus der Quelle.

Aufgenommen am .

Joplin Server von Joplin

Joplin Server 3.7.1: XSS-Lücke geschlossen, Rate Limiter für SAML

Version 3.7.1 schließt eine XSS-Lücke in HTML-Notizen, führt einen Rate Limiter für den SAML-Auth-Code-Endpunkt ein, beschleunigt Löschvorgänge und Update-Änderungen und behebt mehrere Fehler, darunter beschädigte Datenbank-Connection-Pools und Pfadprobleme unter Windows.

  • New: Add rate limiter on SAML auth code endpoint (#15433)
  • Improved: Joplin Server/Cloud sync: Improve item deletion performance (#15392 by @personalizedrefrigerator)
  • Improved: Performance: Store update changes per-user, rather than per-item (#14712 by @personalizedrefrigerator)
  • Fixed: Fix XSS vulnerability in HTML notes (#15435)
  • Fixed: Fix banner handling (51637d6)
  • Fixed: Fix conditions for sending oversized account emails (#15271 by @personalizedrefrigerator)
  • Fixed: Fix database connection pool corruption after transaction failures (e7631bc)
  • Fixed: Fix database connection pool corruption when processing orphaned items (2f4f0a5)
  • Fixed: Fix startup can fail after downgrading if an interrupted task no longer exists (#15301 by @personalizedrefrigerator)
  • Fixed: Static asset resolution fails on Windows due to backslash path separators (#15396) (#15395 by @Rygaa)

Originalquelle(öffnet in neuem Tab)Problem melden

Angaben zum Datum

Datum aus der Quelle.

Aufgenommen am .

Joplin Server von Joplin

Joplin Server 3.6.1: Unterstützung für MFA

Version 3.6.1 fügt Unterstützung für MFA hinzu, verbessert die Namensgenerierung hochgeladener Dateien sowie die Performance der Share-Wartung und einzelner Abfragen, entfernt die Unterstützung für DELTA_INCLUDES_ITEMS und behebt unter anderem die fehlerhafte Sortierung von Admin-E-Mails.

  • New: Add support for MFA (#14081)
  • Improved: Downgrade password reset log for non-existent users to info (#15139)
  • Improved: Downgrade unsupported image format log to info level (02d9222)
  • Improved: Improve name generation for uploaded files (#14392 by @personalizedrefrigerator)
  • Improved: Move deletion of objects outside of transaction block (#14898)
  • Improved: Optimize orphaned items query using NOT EXISTS (#15138)
  • Improved: Performance: Improve performance of share maintenance task (#14484 by @personalizedrefrigerator)
  • Improved: Remove support for DELTA_INCLUDES_ITEMS (#14393 by @personalizedrefrigerator)
  • Improved: Updated packages @rollup/plugin-commonjs (v28.0.9), @rollup/plugin-node-resolve (v16.0.3), @rollup/plugin-replace (v6.0.3), dayjs (v1.11.19), form-data (v4.0.5), fs-extra (v11.3.3), glob (v11.1.0), katex (v0.16.23), ldapts (v8.0.36), qrcode (v1.5.4), rate-limiter-flexible (v7.4.0), raw-body (v3.0.2), react (v19.1.5), samlify (v2.10.2), sass (v1.95.1), sharp (v0.34.5), short-uuid (v5), style-to-js (v1.1.21), turndown (v7.2.2)
  • Fixed: Admin emails sorting fails due to invalid user_id column (#14399) (#14355 by @devanmolx) …

Originalquelle(öffnet in neuem Tab)Problem melden

Angaben zum Datum

Datum aus der Quelle.

Aufgenommen am .

Joplin Server von Joplin

Joplin Server 3.5.2: Reihenfolge geteilter Elemente und Backup-Bereinigung

Version 3.5.2 stellt sicher, dass geteilte Elemente in der richtigen Reihenfolge verarbeitet werden, löscht regelmäßig alte Backups archivierter Konten und behebt eine verwirrende Fehlermeldung bei veröffentlichten, noch nicht synchronisierten Notizen.

  • Improved: Ensure that shared items are processed in the correct order (#13858 by @personalizedrefrigerator)
  • Improved: Periodically delete old backups for archived accounts (#13741 by @personalizedrefrigerator)
  • Improved: Updated packages fs-extra (v11.3.2), mermaid (v11.10.1), sharp (v0.34.4)
  • Fixed: Confusing error message if a published note has not been synced to the server (#13059)

Originalquelle(öffnet in neuem Tab)Problem melden

Angaben zum Datum

Datum aus der Quelle.

Aufgenommen am .

Joplin Server von Joplin

Joplin Server 3.5.1: SAML-Verbesserungen, LOG_LEVEL und Performance

Version 3.5.1 ergänzt DELETE_EXPIRED_SESSIONS_SCHEDULE gegen automatisches Abmelden bei SAML-Login, eine LOG_LEVEL-Umgebungsvariable, eine konfigurierbare Größe des Datenbank-Connection-Pools, Publish und Share Notebook für SAML-Login sowie mehrere Performance- und Fehlermeldungsverbesserungen.

  • New: Add support for DELETE_EXPIRED_SESSIONS_SCHEDULE to prevent auto-logout when using SAML login (ae289be)
  • Improved: Add LOG_LEVEL env var to control logging verbosity (#13503) (#13147 by @bartolomeo)
  • Improved: Database: Adjust connection pool configuration, make connection pool size configurable (#13681 by @personalizedrefrigerator)
  • Improved: Enable publish and share notebook for SAML login (defe36b)
  • Improved: Improve SAML login error handling and add doc regarding email and displayName attributes (98effef)
  • Improved: Improve error message when font file cannot be loaded (#13682 by @personalizedrefrigerator)
  • Improved: Improve error when attempting to load certain routes that do not exist (#13683 by @personalizedrefrigerator)
  • Improved: Optimise delta query (#13650)
  • Improved: Optimise delta sub-query (#13633)
  • Improved: Performance: Improve performance of requests-per-minute logger (#13670 by @personalizedrefrigerator)
  • Improved: Performance: Improve performance of updating shared items, generating reports (#13674 by @personalizedrefrigerator)
  • Improved: Remove query optimisation that now seems to be slower with newer versions of Postgres (66fa3fc) …

Originalquelle(öffnet in neuem Tab)Problem melden

Angaben zum Datum

Datum aus der Quelle.

Aufgenommen am .

Joplin Server von Joplin

Joplin Server 3.4.4: Mehr Logging und "lax"-Cookies bei externer Anmeldung

Version 3.4.4 räumt den SAML-Login-Bereich auf, pinnt die pm2-logrotate-Version gegen Supply-Chain-Angriffe, liefert mehr Logging-Informationen pro Request und verwendet bei externer Authentifizierung wie SAML oder LDAP "lax"-Cookies.

  • Improved: Clean-up SAML login section (4cb6b01)
  • Improved: Pin pm2-logrotate version to prevent supply chain attacks (#13235)
  • Improved: Provide more logging information for each request to help debugging issues (1ef8fd5)
  • Improved: Updated packages @rollup/plugin-commonjs (v28.0.6), form-data (v4.0.3), glob (v11.0.3), node-mocks-http (v1.17.2), pg (v8.16.2), sass (v1.93.0), style-to-js (v1.1.17)
  • Improved: Use "lax" cookies when using external authentication like SAML or LDAP (6705712)

Originalquelle(öffnet in neuem Tab)Problem melden

Angaben zum Datum

Datum aus der Quelle.

Aufgenommen am .

Joplin Server von Joplin

Joplin Server 3.4.3: Fehlerbehebungen und Verbesserungen

Joplin Server 3.4.3 benötigt beim Start kein pm2-logrotate mehr und läuft dadurch in geschlossenen Umgebungen, behebt einen Unique-Constraint-Fehler bei gleichzeitigen createSharedFolderUserItems, verbessert den Umgang mit parallelen Löschanfragen und nicht-JSON-Fehlerantworten von Transcribe und aktualisiert Pakete.

  • Improved: Remove the need to install pm2-logrotate on startup so that image can work in a closed environment (#13149)
  • Improved: Updated packages pg (v8.15.6), sass (v1.87.0), sharp (v0.34.2)
  • Fixed: Fix unique constraint error when multiple createSharedFolderUserItems are run concurrently (#13112 by @personalizedrefrigerator)
  • Fixed: Improve handling of concurrent deletion requests for the same item (#13092) (#12984 by @personalizedrefrigerator)
  • Fixed: Not handling correctly non JSON error responses from Transcribe (#12986) (#12983 by @pedr)

Originalquelle(öffnet in neuem Tab)Problem melden

Angaben zum Datum

Datum aus der Quelle.

Aufgenommen am .

Joplin Server von Joplin

Joplin Server 3.4.2: Transcribe-Funktion und Fehlerbehebungen

Joplin Server 3.4.2 fügt Transcribe-Funktionalität hinzu, behebt unter anderem nach dem endgültigen Löschen weiterhin geteilte Notizbücher, den defekten Task zum Löschen abgelaufener Authentifizierungscodes, eine falsch benannte Datenbankmigration und die CORS-Prüfung beim SAML-Callback und verbessert die Absturzsicherheit beim Request-Parsing.

  • New: Add transcribe functionality (#12670 by @pedr)
  • Improved: Trying to fix a request parsing error that can potentially crash the server (#12860)
  • Improved: Updated packages @adobe/css-tools (v4.4.3), bulma (v1.0.4), glob (v11.0.2), jsdom (v26.1.0), ldapts (v7.4.0), mermaid (v11.6.0), sharp (v0.34.1)
  • Fixed: Fix notebooks remain shared after being permanently deleted by the share owner (#12583 by @personalizedrefrigerator)
  • Fixed: Fixed broken "Delete expired authentication codes" task (#12737)
  • Fixed: Fixed incorrectly named database migration that prevents new migrations from being applied (91b0ea6)
  • Fixed: Skip CORS check for SAML callback (#12948 by @yuudi)

Originalquelle(öffnet in neuem Tab)Problem melden

Angaben zum Datum

Datum aus der Quelle.

Aufgenommen am .

Joplin Server von Joplin

Joplin Server 3.4.1: SAML-Unterstützung und S3-Endpoint

Joplin Server 3.4.1 bringt SAML-Unterstützung und eine Endpoint-Konfiguration für StorageDriverS3, stellt sicher, dass Shares beschreibbar sind, verhindert die Ansammlung von PM2-Logs im Image-Container, aktualisiert samlify auf v2.10.0 und viele Pakete.

  • New: Add Joplin Server SAML support (#11865 by @ttcchhmm)
  • New: Added endpoint configuration for StorageDriverS3 (#12032 by @forsaken628)
  • Improved: Add CSS style for description list elements (#12158) (#12138 by @pedr)
  • Improved: Ensure shares are writable (#12651)
  • Improved: Updated packages @adobe/css-tools (v4.4.2), @rollup/plugin-commonjs (v28.0.3), @rollup/plugin-node-resolve (v16.0.1), @rollup/plugin-replace (v6.0.2), bulma (v1.0.3), dayjs (v1.11.13), domutils (v3.2.2), form-data (v4.0.2), glob (v11.0.1), highlight.js (v11.11.1), jsdom (v25), katex (v0.16.22), koa (v2.16.1), ldapts (v7.3.3), license-checker-rseidelsohn (v4.4.2), mermaid (v11.4.1), nanoid (v3.3.9), node (v18.20.7), node-mocks-http (v1.16.2), nodemailer (v6.10.1), pg (v8.14.1), pm2 (v5.4.3), rate-limiter-flexible (v5.0.5), raw-body (v3), react, sass (v1.86.3), sharp (v0.33.5), standard (v17.1.2), style-to-js (v1.1.16), tesseract.js (v5.1.1), uuid (v11.1.0)
  • Fixed: Prevent PM2 logs from accumulating in the image container (#12723) (#12721)
  • Security: SAML: Update samlify to v2.10.0 (#12371 by @personalizedrefrigerator)

Originalquelle(öffnet in neuem Tab)Problem melden

Angaben zum Datum

Datum aus der Quelle.

Aufgenommen am .

Joplin Server von Joplin

Joplin Server 3.3.13: Docker-Verbesserungen und Dark-Theme-Fix

Joplin Server 3.3.13 verbessert Buildx-Unterstützung und das ARM64-Docker-Image, ergänzt Links zu sozialen Netzwerken und deaktiviert ein fehlerhaftes Dark Theme, damit veröffentlichte Notizen lesbar bleiben.

  • Improved: Buildx support for Docker images (#11582 by @redrathnure)
  • New: Added links to social networks (04fc634)
  • Improved: Joplin Server Docker image for ARM64 (#12030)
  • Fixed: Disable faulty dark theme to prevent published notes from being unreadable (#11910)

Originalquelle(öffnet in neuem Tab)Problem melden

Angaben zum Datum

Datum aus der Quelle.

Aufgenommen am .

Joplin Server von Joplin

Joplin Server 3.3.4: Sicherheitsfix (CVE-2025-27409)

Joplin Server 3.3.4 verbessert die Request-Validierung in der Default-Route und behebt damit die Sicherheitslücke CVE-2025-27409.

  • Security: Improve request validation in default route (#11916 by @personalizedrefrigerator) (CVE-2025-27409 discovered by @zonia3000)

Originalquelle(öffnet in neuem Tab)Problem melden

Angaben zum Datum

Datum aus der Quelle.

Aufgenommen am .

Joplin Server von Joplin

Joplin Server 3.3.3: Sicherheitsfix (CVE-2025-27134)

Joplin Server 3.3.3 behebt das Patchen von Benutzereigenschaften und schließt damit die Sicherheitslücke CVE-2025-27134.

  • Security: Fixed patching user properties (12baa98) (CVE-2025-27134 discovered by @zonia3000)

Originalquelle(öffnet in neuem Tab)Problem melden

Angaben zum Datum

Datum aus der Quelle.

Aufgenommen am .

Joplin Server von Joplin

Joplin Server 3.3.2: Mehr Logging, schnellere Delta-Sync-Abfragen

Joplin Server 3.3.2 ergänzt Logging für den Sharing-Service, optimiert Delta-Sync-Abfragen, löscht Events älter als eine Woche per Task, erlaubt selbstsignierte Zertifikate bei LDAP-Authentifizierung, wechselt auf node:18 (bookworm) und behebt die fehlschlagende PostgreSQL-Versionsprüfung unter Windows Server.

  • New: Add logging statement to evaluate the performance of the sharing service (1d6c1e4)
  • New: Added more logging for sharing (2779a9c)
  • Improved: Add task to delete events older than a week (#11372) (#9931 by Adrien Poupa)
  • Improved: Allow self-signed certificate for ldap auth (#11531 by Ryan Crisanti)
  • Improved: Optimise delta sync queries by optimising the underlying SQL query (4df0b9f)
  • Improved: Updated packages @adobe/css-tools (v4.4.1), @rollup/plugin-commonjs (v25.0.8), @rollup/plugin-node-resolve (v15.2.4), @rollup/plugin-replace (v5.0.7), adm-zip (v0.5.16), async-mutex (v0.5.0), bulma (v1.0.2), compare-versions (v6.1.1), dayjs (v1.11.12), glob (v10.4.5), highlight.js (v11.10.0), jsdom (v24.1.1), katex (v0.16.11), koa (v2.15.3), ldapts (v7.1.0), markdown-it-ins (v4), markdown-it-sup (v2), node-mocks-http (v1.15.1), nodemailer (v6.9.14), pg (v8.12.0), pm2 (v5.4.2), rate-limiter-flexible (v5.0.3), react, sass (v1.77.8), sharp (v0.33.4), tesseract.js (v5.1.0), turndown (v7.2.0)
  • Improved: Use node: 18 (bookworm) instead node:18-bullseye (#11554 by @redrathnure)
  • Fixed: Fix PostgreSQL version check failing on Windows Server because wrong regex (#11038) (#10532 by @pedr)

Originalquelle(öffnet in neuem Tab)Problem melden

Angaben zum Datum

Datum aus der Quelle.

Aufgenommen am .

Joplin Server von Joplin

Joplin Server 3.0.1: Report-Seite und Postgres-Replikation

Joplin Server 3.0.1 bringt Unterstützung für Postgres-Replikation, eine Report-Seite mit Angabe der hochgeladenen Datengröße, erlaubt Web-Client-Sync, optimiert Delta-Abfragen bei großen Datenmengen und verbessert Logging sowie weitere Details.

  • New: Add support for Postgres replication (a90e3e0)
  • New: Add uploaded data size to report (e9e6d8a)
  • New: Added report page (7ad3b34)
  • Improved: Allow web client sync (#10775 by @personalizedrefrigerator)
  • Improved: Avoid logging automated resource deletions (#10157 by @personalizedrefrigerator)
  • Improved: Decrease maximum email and full_name sizes (#10303 by @personalizedrefrigerator)
  • Improved: Improve log quality by increasing specificity of error (#10287 by @pedr)
  • Improved: Optimize delta change query to prevent timeouts on large datasets (89dfbe3)
  • Improved: Prevent item size calculation task from failing when a user has been deleted (e6ec27a)
  • Improved: Print a heartbeat message to log once per minute (916fa39)
  • Improved: Updated packages @adobe/css-tools (v4.3.3), async-mutex (v0.4.1), chokidar (v3.6.0), follow-redirects (v1.15.6), glob (v10.3.12), jsdom (v23.2.0), koa (v2.15.2), ldapts (v7.0.9), moment (v2.30.1), node-mocks-http (v1.14.1), nodemailer (v6.9.8), pg (v8.11.5), pm2 (v5.3.1), react, sass (v1.71.0), sharp (v0.33.3), style-to-js (v1.1.12), tar (v6.2.1), tesseract.js (v5.0.5), turndown (v7.1.3)
  • Improved: Use slave database for reports (cd0ff94) …

Originalquelle(öffnet in neuem Tab)Problem melden

Angaben zum Datum

Datum aus der Quelle.

Aufgenommen am .

Joplin Server von Joplin

Joplin Server 2.14.2: Postgres-Prüfung und Sync-Optimierung

Joplin Server 2.14.2 prüft vor dem Start die erforderliche Postgres-Version, zeigt bei veröffentlichten Notizen korrekte Datum und Uhrzeit an, liefert beim Delta-Aufruf ganze Items zurück und kehrt zu Formidable v2 zurück, um zufällige Abstürze zu vermeiden.

  • Improved: Check Postgres required version before starting the server (#9695)
  • Improved: Display correct date and time on published notes (f38abc5)
  • Improved: Optimise synchronisation by making delta call return whole items (5341501)
  • Improved: Revert to Formidable v2 to avoid random crashes (be94939)
  • Improved: Updated packages fs-extra (v11.2.0), knex (v3.1.0), ldapts (v7.0.7), rate-limiter-flexible (v3.0.6), react, sharp (v0.33.1), style-to-js (v1.1.10), tesseract.js (v5.0.3)

Originalquelle(öffnet in neuem Tab)Problem melden

Angaben zum Datum

Datum aus der Quelle.

Aufgenommen am .

Joplin Server von Joplin

Joplin Server 2.14.1: Delta-Aufruf mit Items und Login-Redirect

Joplin Server 2.14.1 unterstützt das Einbinden von Items beim Delta-Aufruf zur Sync-Optimierung, leitet bereits angemeldete Nutzer von der Login-Seite zur Startseite weiter und aktualisiert Pakete.

  • Improved: Support including items with delta call to optimise sync (67a6870)
  • Improved: Updated packages @rmp135/sql-ts (v1.18.1), mermaid (v10.6.1), nanoid (v3.3.7), node-cron (v3.0.3), rate-limiter-flexible (v3.0.4), react, style-to-js (v1.1.9), tesseract.js (v4.1.4)
  • Fixed: Redirect user from login to home if already logged (#9415) (#9367 by @pedr)

Originalquelle(öffnet in neuem Tab)Problem melden

Angaben zum Datum

Datum aus der Quelle.

Aufgenommen am .

Joplin Server von Joplin

Joplin Server 2.13.5: Performance-Fix für Delta-Aufrufe

Joplin Server 2.13.5 behebt ein gravierendes Performanceproblem bei bestimmten Delta-Aufrufen sowie ein Problem, bei dem der Sync nicht sofort alle Items zurückgab, und erhöht die Zahl der beim Sync zurückgegebenen Items.

  • Improved: Increase number of items that are returned during sync (767bf9f)
  • Improved: Updated packages highlight.js (v11.9.0), ldapts (v7.0.6), sass (v1.69.5)
  • Fixed: Fix severe performance issue for certain delta calls (f698068)
  • Fixed: Fixed issue with sync not immediately returning all items in certain cases (87aeffa)

Originalquelle(öffnet in neuem Tab)Problem melden

Angaben zum Datum

Datum aus der Quelle.

Aufgenommen am .

Joplin Server von Joplin

Joplin Server 2.13.4: LDAP-Authentifizierung

Joplin Server 2.13.4 fügt LDAP-Authentifizierung hinzu und aktualisiert die Pakete mermaid, nodemailer und sass.

  • New: Added LDAP authentication (#9150 by Marco Rombach)
  • Improved: Updated packages mermaid (v10.5.1), nodemailer (v6.9.7), sass (v1.69.0)

Originalquelle(öffnet in neuem Tab)Problem melden

Angaben zum Datum

Datum aus der Quelle.

Aufgenommen am .

Joplin Server von Joplin

Joplin Server 2.13.3: Automatischer Neustart nach Absturz

Joplin Server 2.13.3 startet sich nach einem Absturz mit exponentiellem Back-off automatisch neu, verbessert das Parsen hochgeladener Inhalte samt Fehlerbehandlung und aktualisiert Pakete.

  • Improved: Automatically restarts the server when it crashes, with exponential back-off (0c8b475)
  • Improved: Improve parsing of uploaded content and error handling (db88dfc)
  • Improved: Updated packages katex (v0.16.9), nodemailer (v6.9.6), react, sass (v1.68.0)

Originalquelle(öffnet in neuem Tab)Problem melden

Angaben zum Datum

Datum aus der Quelle.

Aufgenommen am .

Joplin Server von Joplin

Joplin Server 2.13.2: Deutlich bessere Sync-Performance

Joplin Server 2.13.2 verbessert die Sync-Performance erheblich, besonders bei vielen Änderungen, behebt das Logo beim Veröffentlichen und aktualisiert zahlreiche Pakete.

  • Improved: Significantly improve sync performances, especially when there are many changes (5986710)
  • Improved: Updated packages compare-versions (v6.1.0), dayjs (v1.11.10), follow-redirects (v1.15.3), glob (v10.3.6), katex (v0.16.8), markdown-it (v13.0.2), node-mocks-http (v1.13.0), nodemailer (v6.9.5), nodemon (v3.0.1), react, sass (v1.66.1), sharp (v0.32.6), sprintf-js (v1.1.3), tar (v6.2.0), uuid (v9.0.1)
  • Fixed: Fixed publishing logo (01f37df)

Originalquelle(öffnet in neuem Tab)Problem melden