Заметки к обновлению 1.4.1
Изменения и улучшения
-
Добавлена автоматическая конвертация единиц измерений в формах создания и просмотра конфигураций авто-снимков в веб-интерфейсе StarVault:
-
поле
interval(только просмотр) -
поле
upload timeout(только просмотр) -
поле
max local space(создание и просмотр)
-
-
Сделаны обязательными следующие поля в конфигурации авто-снимков
type = s3:-
aws_access_key_id -
aws_secret_access_key -
aws_s3_endpoint
-
Исправления
-
Исправлена ошибка, из-за которой выполнялась бесконечная запись истории авто-снимков конфигурации при неудачном сохранении в S3-хранилище.
-
Исправлена ошибка, из-за которой при входе в пространство имен
rootс указанием символов/или.пользователь не получал статусroot. -
Исправлена ошибка, из-за которой при генерации QR-кода для TOTP в разделе Профиль → MFA под пользовательской учетной записью вызывался неверный запрос.
Подробнее см. в статье Генерация QR-кода в приложении-аутентификаторе.
-
Исправлено некорректное отображение сценария "Смена пароля" для userpass-advanced в разделе Профиль.
-
Исправлено отображение элемента Управление пространствами имен в боковой панели веб-консоли при масштабировании.
-
Исправлено отображение ошибки в таблице раздела Авто-снимки и на странице История авто-снимков.
-
Исправлена ошибка, из-за которой при включении параметра
elide_list_responses: trueв конфигурации audit device, некорректно обрабатывались запросы со списками.
Информационная безопасность
-
Исправлена ошибка, из-за которой при настройке подключения к базе данных могла возникать недоступность сервиса.
-
Выпущено обновление безопасности.
Данное обновление включает следующие бюллетени безопасности:
-
ORION-STARVAULT-2026-05-04-01
-
ORION-STARVAULT-2026-05-04-02
-
ORION-STARVAULT-2026-05-04-03
Обновление исключает риски эксплуатации следующих уязвимостей и ошибок в компонентах StarVault:
-
CVE-2026-5807
-
CVE-2026-32286
-
CVE-2026-3605
-
CVE-2026-34986
-
CVE-2026-33816
-
CVE-2026-33186
-
CVE-2026-32280
-
CVE-2026-32281
-
CVE-2026-32283
-
CVE-2026-28390
-
CVE-2026-40200
-
CVE-2026-22184
Для получения подробной информации о бюллетенях безопасности, используйте поиск на странице Бюллетени безопасности в разделе Безопасность.
-