Angaben zum Datum
Datum aus der Quelle.
Erstmals gesehen am .
Redmine 6.0.11: Passwort-Reset-Korrekturen und Rails 7.2.3.2
Redmine 6.0.11 behebt, dass die Seite für vergessene Passwörter für Admins bei erforderlicher Zwei-Faktor-Einrichtung nicht erreichbar war, verhindert, dass die Passwort-Reset-Seite über unterschiedliches Weiterleitungsverhalten verrät, ob eine E-Mail-Adresse registriert ist, ergänzt die IP-Adresse in der Sicherheitsbenachrichtigung zum Passwort-Reset, vergibt das Lesen von Ticketkategorien über view_issues statt manage_categories und aktualisiert Rails auf 7.2.3.2.
[Accounts / authentication]¶
- Defect #44360: Lost password page is unreachable by admins when two-factor authentication setup is required
- Defect #44245: Password reset page exposes whether an email address is registered through different redirect behavior
[Code cleanup/refactoring]¶
- Patch #44330: Convert CRLF line endings to LF in three test fixture files
[Email notifications]¶
- Defect #44220: Backport password reset security notification does not include IP address
[Permissions and roles]¶
- Patch #44328: Reading issue categories should be granted by view_issues, not manage_categories
[Rails support]¶
- Patch #44304: Update Rails to 7.2.3.2
[SCM]¶
- Defect #44354: GitAdapterTest#test_diff_path_invalid fails with Git 2.55.0