Zulip Server 4.8 发布,群组聊天软件
Zulip Server 4.8 发布了。Zulip 是一个强大的开源群组聊天软件,采用 Python 编写,使用 Django 框架,支持通过会话流的私人消息和群聊。Zulip 还支持快速搜索、拖放文件上传、图像预览、组私人消息、可听通知、错过电子邮件消息提醒与桌面应用等。
具体更新内容包括:
- CVE-2021-43791:Zulip 可能无法在确认密钥上强制执行过期日期,从而允许用户可能使用过期邀请、自行注册或领域创建链接。
- 默认情况下,开始安装 Smokescreen 以强化 Zulip 抵御 SSRF 攻击。Zulip 从 Zulip 4.0 开始提供 Smokescreen 作为选项。
- 用 go-camo 替换了 camo 图像代理,这是一个经过维护的重新实现,也可以防止 SSRF 攻击。当该服务器作为独立部署的一部分进行部署时,它现在仅监听 127.0.0.1。
- 开始对 URL previews 中显示的图像使用 camo。这提高了隐私并解决了以下问题:指向具有过期或其他无效 SSL 证书的第三方服务器的图像链接会触发 Zulip Desktop 用户的混乱弹出窗口。
- 修复了一个错误,该错误可能导致 Tornado 在重新启动负载过重的 Zulip 服务器时不正确地关闭(导致其客户端立即重新加载整页)。
- 更新了 Python 依赖项。
- 截断大型“remove”移动通知事件,以便将数百条私人消息或其他通知消息一次性标记为已读,不会超过 Apple 的 4 KB 通知大小限制。
- Slack importer 改进:
- 确保为 Slack 机器人生成的虚假电子邮件地址是唯一的。
- 添加了对从目录导入 Slack 导出文件的支持,而不仅仅是 .zip 文件。
- 使用无效的 Slack 令牌提供更好的错误消息。
- 在 Windows 上添加了对 non-ASCII Unicode 文件夹名称的支持。
- 添加对 V3 Pagerduty webhook 的支持。
- 更新了 Apache SSO 的文档,现在Zulip使用C扩展(re2模块),需要额外的配置。
- 修复了 SAML 响应中的空名称会引发错误的错误。
- 确保
deliver_scheduled_emails
和deliver_scheduled_messages
在同时运行于多个服务器时不会被重复发送。 - 扩展的 Certbot 故障排除文档。
- 修复了 soft deactivation catch-up code 中的一个错误,在这种情况下,一个 race condition 会在审计日志中为一个用户和一个数据流创建多个订阅停用条目。
- 更新翻译,包括添加僧伽罗语翻译。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
1803名“钱骡”被捕,国际反洗钱行动有了新进展
据securityaffairs消息,代号EMMA 7的国际反洗钱行动中,欧洲刑警组织已经确定了18351名“钱骡”,并成功逮捕其中的1803人。 EMMA 7行动是2016年在欧洲刑警组织、欧洲司法组织和欧洲银行业联合会的倡议下成立,与26个国家一起合作打击网络犯罪。 在2021年9月15 日至11月30 日期间,该行动见证了执法机构、金融机构和私营部门,在欧洲、亚洲、北美、哥伦比亚和澳大利亚等国家共同打击网络犯罪洗钱等活动。 “该行动导致 1 803 人被捕,并确认了 18 000 多名钱骡。” 欧洲刑警组织发布新闻称,“经过2503次个人调查,大约有400家银行和金融机构支持该行动,报告了7000起欺诈交易,避免交易损失近7000万欧元。” 此外,该行动还确定了324名招聘人员(即“放骡人”)。欧洲刑警组织指出,招聘人员以学生、移民和经济困难人士等群体为主要目标,将招聘帖子散发在招聘广告和社交媒体等多种渠道,以“一个轻松赚钱的机会”为噱头,引诱这些无辜参与者“上钩”。 “钱骡”在犯罪组织中发挥着至关重要。比如在SIM 交换、中间人攻击,电子商务欺诈和网络钓鱼等非法洗钱活动中,代替...
- 下一篇
RabbitMQ 3.9.11 发布,Erlang 编写的 AMQP 开源实现
RabbitMQ 是一个 Advanced Message Queuing Protocol(AMQP)的开源实现,由以高性能、健壮以及可伸缩性出名的 Erlang 编写而成,RabbitMQ 也继承了这些优点。 RabbitMQ3.9.11是3.9.x系列的一个维护版本,此版本至少需要 Erlang 23.2,并支持 Erlang 24,主要变更如下: 核心服务器(Core Server) Bug修复 当启用 TLS 的侦听器无法停止时,它会记录其所有可能包含敏感值的设置。 GitHub 问题:#3803 增强功能 仲裁队列在磁盘上以更紧凑的格式存储排队消息的命令(删除了一些派生数据)。 GitHub 问题:#3804 在 AMQP 0-9-1 的响应中,客户端操作流时可能会返回一个“准备交付”的消息计数值,该值与流的首副本不同步。 GitHub 问题:#3814 经典队列在消费者操作期间更改全局 QoS 的通道上更有效地交付。 GitHub 问题:#3805 普罗米修斯插件(Prometheus Plugin) 增强功能 GET /metrics/detailed端点提供新的可选指...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- Windows10,CentOS7,CentOS8安装Nodejs环境
- CentOS7,CentOS8安装Elasticsearch6.8.6
- Docker快速安装Oracle11G,搭建oracle11g学习环境
- CentOS8,CentOS7,CentOS6编译安装Redis5.0.7
- CentOS7安装Docker,走上虚拟化容器引擎之路
- SpringBoot2整合MyBatis,连接MySql数据库做增删改查操作
- Red5直播服务器,属于Java语言的直播服务器
- SpringBoot2整合Thymeleaf,官方推荐html解决方案
- CentOS7编译安装Gcc9.2.0,解决mysql等软件编译问题
- CentOS7编译安装Cmake3.16.3,解决mysql等软件编译问题