Redmine 6.0.7、5.1.10 和 5.0.14 发布
Redmine 是一个网页界面的项目管理与缺陷跟踪管理系统的自由及开放源代码软件工具。它集成了项目管理所需的各项功能:日历、燃尽图和甘特图以协助可视化表现项目与时间限制,问题跟踪和版本控制。此外,Redmine 也可以同时处理多个项目。
Redmine 维护版本 6.0.7、5.1.10 和 5.0.14 现已可供下载,共修复了 16 个错误(变更日志)。
所有版本均包含以下安全修复:
- Defect #42998:用户名和密码存储在登录表单中
- Defect #43083:双因素身份验证中的信息泄露
- Defect #43161:复制问题时,所有现有的自定义值均未经过充分验证就被设置为新问题
从这些版本开始,#42998 中实施了一项新的安全措施,以改进 Redmine 处理敏感信息的方式。no-store
cache header 已添加到以下表单:登录、丢失密码、更改密码、sudo 页面、auth_source、用户、存储库和 accounts#register。
Redmine 5.0 生命周期结束的说明
Redmine 6.1.0 的发布将标志着 Redmine 5.0 系列的生命周期结束。对于目前正在使用 5.0 分支版本的用户,建议尽快升级,以便继续接收更新和安全补丁。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
-
上一篇
Spring Modulith 2.0 M3 发布
Spring Modulith 2.0 M3 现已发布。包含以下新功能: 更新了 JPA 的事件发布存储库实现#1375 支持序列化事件发布外部化#1370 Jackson 3 支持事件发布序列化和外部化#1369、#1364 对 Hexagonal 采用更宽松的开箱即用验证机制#1366 升级到 Spring Boot 4.0 M3#1376 升级到 jMolecules 2025 RC5#1377 更多详细信息可查看完整的更新日志。
-
下一篇
ZrLog 3.2 发布,支持无服务运行,管理更快更自由
本次更新最大的亮点是 无服务(Serverless)适配,让你在 Lambda 无服务器环境下,也能像传统服务器一样顺畅运行。同时,管理体验、性能和编辑器功能也迎来全面升级 从 ZrLog 3.2 起新增 Lambda 部署,并配合 Cloudflare Pages 服务实现动静结合,轻松实现无服务上云(低成本上云,仅需域名费用),让你的网站更加稳定 上了 AWS Lambda 后,无需担心服务稳定性,轻松实现 99.99% 可用率,随时随地、任何设备,都能记录并分享你的想法或思考 3.2.0 变更记录 新特性 【管理页】service worker 缓存页面和静态资源 【管理页】cdn 托管管理后台页面,静态化更加彻底 【部署】支持以 war 的方式运行在 Jakarta servlet 容器内运行 (需 tomcat 10+, jetty11 等) 2.x 版本需先完成容器升级后,才能完成升级 【部署】支持配置 contextPath,实现二级目录部署 【部署】适配 Lambda 无服务运行环境 【安装】引导页面显示新版本信息 【安装】支持 Cloudflare 的 D1 数据库(...
相关文章
文章评论
共有0条评论来说两句吧...