RSS
| |
|
В этом выпуске много изменений про безопасность и «гигиену» инфраструктуры, плюс несколько полезных улучшений для CLI и Telegram. Главное (что почувствуют обычные пользователи)
Безопасность: что важно знать1) URL‑вложения (файлы/картинки) стали строжеДобавили/усилили политику против SSRF для URL‑вводов: deny‑правила, allowlist по хостам, лимиты и аудит для заблокированных запросов. Практический вывод: если у вас есть сценарии «скачай файл по URL», имеет смысл:
2) Hooks: sessionKey override теперь ограничен по умолчаниюPOST‑hook теперь по умолчанию отклоняет попытки подменять sessionKey во входящем payload. Практический вывод: если у вас сломались хуки, проверьте настройки defaultSessionKey/разрешённые префиксы и уберите sessionKey из внешних запросов, если он там не нужен. Что делать после обновления
Внутренние ссылки
Release notes (en): v2026.2.12 | |
|
|
|
| Всего комментариев: 0 | |