Redmine 3.3.10版本发布(包括安全修复)(1条评论)
在Redmine 3.3.x和所有之前版本中发现了严重的安全漏洞。此漏洞可能被用于从数据库中读取敏感数据。尽管3.3.x分支不再维护,但今天发布了Redmine 3.3.10版本来修复此漏洞。如果您正在使用Redmine <= 3.3.9,请尽快升级(下载)。
感谢来自www.plan.io的Holger Just报告此漏洞。
Redmine 3.4.x和4.0.x不受此漏洞的影响。
在Redmine 3.3.x和所有之前版本中发现了严重的安全漏洞。此漏洞可能被用于从数据库中读取敏感数据。尽管3.3.x分支不再维护,但今天发布了Redmine 3.3.10版本来修复此漏洞。如果您正在使用Redmine <= 3.3.9,请尽快升级(下载)。
感谢来自www.plan.io的Holger Just报告此漏洞。
Redmine 3.4.x和4.0.x不受此漏洞的影响。
电子邮件发送现在依赖于Rails ActiveJob。默认情况下,电子邮件是异步发送的。但您应该考虑为ActiveJob配置一个持久后端,因为默认使用的是内存队列,这不适合生产环境
https://guides.rubyonrails.net.cn/v5.2/active_job_basics.html#job-execution
Redmine 4.0.0使用Rails 5.2.2,这是几天前发布的最新Rails版本发布。
Redmine 3.4.7和3.3.9是针对3.4.x和3.3.x用户的维护版本。您可以在变更日志中查看详细信息。它们都包括升级到Rails 4.2.11修复了2个Rails漏洞。虽然这些漏洞不影响Redmine 3.x,但如果可能的话,您应该升级。
还可在以下语言中查看:Atom