Changeset 0d5bd2c in Klonkt for CHANGELOG.de.md


Ignore:
Timestamp:
08/07/2026 03:57:42 PM (5 weeks ago)
Author:
Robin <roboburr@…>
Branches:
main
Children:
7d7b36d, 952baf3
Parents:
1ff801d
git-author:
Robin <roboburr@…> (08/07/2026 03:57:02 PM)
git-committer:
Robin <roboburr@…> (08/07/2026 03:57:42 PM)
Message:

chore(release): 1.7.0

Minor omdat de afhankelijkheden onder Klonkt verschoven zijn, niet omdat er
functionaliteit bij kwam: zeven adviezen dicht, waarvan sanitize-html kritiek
was en nodemailer drie hoofdversies opschoof.

Changelog in nl/en/de krijgt daarvoor een rubriek Beveiliging/Security/
Sicherheit -- die bestond nog niet, en dit is precies waar keep-a-changelog
hem voor heeft.

Co-Authored-By: Claude Opus 5 <noreply@…>

File:
1 edited

Legend:

Unmodified
Added
Removed
  • CHANGELOG.de.md

    r1ff801d r0d5bd2c  
    55
    66## [Unreleased]
     7
     8## [1.7.0] · 2026-08-07
    79
    810### Hinzugefügt
     
    6163  es nur erneut senden und nie zurücknehmen. Das Zurücknehmen aus einer App
    6264  funktioniert jetzt.
     65
     66### Sicherheit
     67
     68- **Aktualisierte Komponenten schließen sieben Sicherheitshinweise.** Der
     69  schwerwiegendste steckte in der Bibliothek, die von außen eintreffende
     70  Beiträge säubert: ein sorgfältig gebauter Beitrag konnte ein Skript daran
     71  vorbeischmuggeln, und ein Skript, das auf deiner Seite läuft, kann in deinem
     72  Namen handeln. Gleichzeitig ging der Mailversand drei Hauptversionen weiter
     73  und schloss damit eine Reihe von Lücken — darunter eine, bei der ein
     74  präparierter Name Befehle in das Gespräch mit dem Mailserver einschleusen
     75  konnte, und eine, bei der eine Nachricht bei einer anderen Domain landen
     76  konnte als der adressierten. An Aussehen und Verhalten von Klonkt ändert das
     77  nichts. Ein Hinweis bleibt bewusst offen: er betrifft eine Art, Bezeichner zu
     78  erzeugen, die Klonkt nicht verwendet.
    6379
    6480## [1.6.0] · 2026-07-31
Note: See TracChangeset for help on using the changeset viewer.