Вышла новая версия JumpServer v4.10.17
По рекомендации вендора обновление продуктивной среды целесообразно отложить до выхода первых исправлений. Релиз содержит значительный объем изменений в кодовой базе, поэтому в ближайшее время, вероятнее всего, будут выпущены дополнительные хотфиксы.
Новое в версии:
- Django обновлён до 5.2, Python — до 3.14, Vue — до 3.5
- Поддержка кастомной SSO-аутентификации
- Настройка способа получения реального IP клиента
- Поддержка UKey-аутентификации (EE)
- Создание папок для избранных активов
- Опция запрета экспорта чувствительных данных (SECURITY_DISABLE_VIEW_SECRET=true)
Улучшение:
- Задачи Ansible теперь выполняются в изолированных контейнерах, до 10 параллельно
- Воспроизведение и кодирование записей сессий в mp4 встроено в клиент
- Лимит на загрузку/скачивание файлов — 50 запросов в час по умолчанию
- Email-адреса пользователей теперь шифруются при хранении
- Отдельная политика истечения пароля для администраторов
- Оптимизирован разбор правил ACL, очистка истории команд (батчами по дням)
- Всплывающие уведомления о новых сообщениях
- Настройка доступных языков интерфейса
- Поиск активов с исключением типов/категорий
- Улучшена логика ACL при входе (согласующие пользователи больше не мешают)
- Загрузка сертификатов для LDAP
- RDP-подпись через клиент: RDP_SIGN_ENABLED=1 (EE)
Исправления:
- Дублирующиеся логи входа
- Параметры по умолчанию не применялись при запуске задач
- Секреты интеграций пересоздавались при каждом обновлении
- Не проверялись права на Playbook при клонировании
- Закрыты security-уязвимости в доменных задачах автоматизации и задачах учётных записей
- Устранена уязвимость в подключении через DBeaver
- Отключены опасные Ansible Lookup-плагины (file, pipe, env)
- Исправлено отображение опции "Запомнить пароль" на странице Luna
Дистрибутив JumpServer Enterprise версии 4.10.17 доступен по этой ссылке
Дистрибутив JumpServer Community версии 4.10.17 доступен по этой ссылке
Полный список изменений по этой ссылке

Комментариев пока нет.