|
本文档采用自动化机器翻译技术翻译。 尽管我们力求提供准确的译文,但不对翻译内容的完整性、准确性或可靠性作出任何保证。 若出现任何内容不一致情况,请以原始 英文 版本为准,且原始英文版本为权威文本。 |
安全公告和漏洞
Rancher 致力于向社区通报我们产品中的安全问题。Rancher 将发布安全公告和 CVE(常见漏洞和暴露点)以解决我们已解决的问题。新的安全公告也会在 Rancher 的 GitHub 安全页面 上发布。
| ID | 说明 | 日期 | 分辨率 |
|---|---|---|---|
Fixed a security vulnerability in the GitHub App authentication provider where users incorrectly inherited permissions from all teams within their GitHub organization, rather than only the specific teams to which they belonged. Upon upgrading, Rancher automatically triggers a mandatory refresh of all affected user |
27 May 2026 |
||
Updated the permissions of the built-in |
27 May 2026 |
||
Rancher now validates the |
27 May 2026 |
Rancher v2.14.2, Rancher v2.13.6, v2.12.10, v2.11.14, and v2.10.12 |
|
Rancher 现在通过路径遍历保护 Rancher 扩展免受任意文件访问。请注意,默认情况下,只有具有管理权限的用户可以部署 UI 扩展,除非明确授予其他用户权限。 |
2026 年 4 月 30 日 |
||
Rancher 现在提供新的 Rancher 备份图表版本,防止通过 Rancher 备份 pod 日志泄露秘密 S3 凭证。 |
2026 年 1 月 29 日 |
||
Rancher 现在在使用 |
2026 年 1 月 29 日 |
||
Rancher 现在在删除管理员 GlobalRole 或其 GlobalRoleBindings 时,移除相应的 ClusterRoleBindings。之前孤立的 ClusterRoleBindings 被标记为 |
2025 年 10 月 23 日 |
||
Rancher 审计日志的脱敏过程已更改为以下内容:
|
2025 年 10 月 23 日 |
Rancher v2.12.3 |
|
将某个用户的用户名设置为与另一用户相同,会导致任一用户尝试登录时出现错误。因此,拥有 |
2025 年 9 月 25 日 |
||
Rancher CLI 被修改为比登录 URL 更明显地打印 |
2025 年 9 月 25 日 |
||
通过 |
2025 年 9 月 25 日 |
||
现在对 Rancher API 端点的 POST 限制为 1 Mi;如果需要更大的限制,可以通过设置进行配置。Rancher 认证端点独立于主公共 API 进行配置(因为您可能需要在其他 API 端点中使用更大的有效负载)。假设您需要增加认证的最大允许有效负载。在这种情况下,您可以将环境变量 |
2025 年 8 月 28 日 |
||
在最近的 更改 中排除了捆绑包中的 Helm 值文件,但存在一种边缘情况:如果在 |
2025 年 8 月 28 日 |