Ejabberd 26.07 / ProcessOne – Erlang Jabber/XMPP/Matrix Server – Communication
7 hours ago
- ejabberd 26.07 版本包含多项安全修复,例如防止 PLAIN 身份验证请求操纵、mod_pubsub 中的 SQL 注入、通过 REST 请求导致的原子耗尽以及 OAuth URL 重定向漏洞。
- 重要的安全问题还包括:在 mod_bosh、验证码及其他模块的令牌生成中使用了弱随机数生成器,以及缺少 CSRF 保护和 XSS 防护头部。
- 新特性包括 mod_invites 页面,允许用户从 WebAdmin 生成账户创建邀请,以及 mod_conversejs 对 ConverseJS 14 的支持,并进行了外观改进。
- Erlang/OTP 27.0 现在是编译的软最低要求,提供了一个绕过选项,并且 Rebar/Rebar3 二进制文件已更新以支持 Erlang/OTP 26-29 版本。
- ejabberd 商业版引入了用于推送通知的 SQL 模式更改、新的 local_health_status 命令,以及对客户端证书认证和集群的增强。