Релизы по безопасности
Релизы LENNUF по улучшению кибербезопасности:
Закрыт доступ к push коммитов на локальном сервере, доступно только чтение из Gitlab для получения обновлений
Визуальный редактор перенесен из облачного решения на self-hosted
Произведена генерация уникальных JWT токенов для каждого клиентского стенда
Выполнено обновление firebase/php-jwt до актуальной версии, устранена уязвимость CVE-2021-46743
Реализована валидация логина и пароля в MMS и в MAS (ограничение длины строки)
Сделана отправка формы для логина, восстановления пароля и регистрации не чаще, чем 1 раз в минуту.
Проверка при регистрации на существование пользователя по логину и ИНН - выполняется не более 5 раз в минуту
Сделан лимит 10 запросов в секунду от одного ip для витрины.
Закрыт API микросервисов от внешнего доступа.
Выполнено закрытие микросервисов от индексации поисковиками.
Выполнено отключение вывода информации о дебаге при ошибках.
Сделано обновление OpenSSH на версию 9.8p1 в связи с уязвимостью CVE-2024-6387
Last updated