28 августа 12:00, Онлайн | Единый контур безопасной разработки с Deckhouse: Code + Stronghold. Регистрация

Обновления Deckhouse Stronghold Certified Security Edition

DS CSE v1.16.25

Описание обновления

Основные изменения

  • Добавлена поддержка non-voter узлов в Raft-кластере: подключение узла в режиме non-voter; API и CLI-команды для перевода узлов между voter / non-voter режимами.
  • Добавлена возможность блокировки namespace.
  • Добавлен новый параметр конфигурации ACME: max_ttl.
  • Добавлена настройка tls_13_cipher_policy, позволяющая выбирать приоритет криптографических алгоритмов для TLS 1.3: ГОСТ или AES.
  • Полная локализация веб-интерфейса на русский язык и темная тема.
  • Добавлена настройка user lockout для LDAP, UserPass и AppRole.
  • Оптимизирован readiness probe и проверки лидера в HA.
  • Обновлён Go до 1.26.5.
  • Добавлена опция VAULT_CACERT для KV replication вместо фиксированного пути /etc/ssl/certs.

Исправления

  • Исправлены ошибки при удалении namespace и подсчёте активности.
  • Исправлена обработка JWT auth при отсутствии списка групп.
  • Исправлена ошибка добавления MFA rules при создании MFA.
  • Исправлена обработка пустого списка password policy.
  • Исправлена ошибка несоответствия IP-адреса и CIDR в AppRole.
  • Исправлены проблемы отступа между кнопками в UI.
  • Исправлены проблемы с OIDC Provider path и redirect URI.
  • Исправлены DNS-проблемы при обращении к Dex из Stronghold Pods.
  • Исправлена ошибка расчёта следующего времени snapshot.
  • Исправлены гонки данных и deadlock.
  • Исправлены потенциальные nil pointer и dereference-after-null проблемы.

Безопасность

  • Устранены CVE: CVE-2024-6468, CVE-2024-7594, CVE-2024-8185, CVE-2024-9180, CVE-2025-31133, CVE-2025-4166, CVE-2025-4656, CVE-2025-5999, CVE-2025-6004, CVE-2025-6010, CVE-2025-6011, CVE-2025-6014, CVE-2025-6015, CVE-2025-47914, CVE-2025-58181, CVE-2025-66418, CVE-2025-66471, CVE-2026-2303, CVE-2026-21441, CVE-2026-25645, CVE-2026-32952, CVE-2026-33186, CVE-2026-34986, CVE-2026-39883, CVE-2026-41579, CVE-2026-41889, CVE-2026-44740, CVE-2026-44973, CVE-2026-45571, CVE-2026-46600, CVE-2026-56852, GHSA-jqcq-xjh3-6g23, GHSA-hrxh-6v49-42gf.
Рекомендации по обновлению

Мы используем файлы cookie, чтобы сделать работу с сайтом удобнее.
Подробнее — в политике обработки персональных данных и политике использования файлов cookie.

Помогите нам сделать сайт удобнее — поделитесь своим мнением в нашем исследовании.
Мы будем очень признательны и предложим полезные бонусы!