Redmine 4.2.6 和 5.0.1 发布


Redmine 4.2.6 和 5.0.1 已经发布Redmine 是一个网页界面的项目管理与缺陷跟踪管理系统的自由及开放源代码软件工具。它集成了项目管理所需的各项功能:日历、燃尽图和甘特图以协助可视化表现项目与时间限制,问题跟踪和版本控制。此外,Redmine 也可以同时处理多个项目。 此次更新解决了在 Redmine 4.2.5 和 5.0.0 版本中发现的一些重要问题。其中包括了两个安全修复:
  • 对最新的 Ruby on Rails 5.2.8 for 4.2.6 和 Rails 6.1.6 for 5.0.1 的更新,修复了 CVE-2022-22577 和 CVS-2022-27777。
  • 对 nokogiri gem 的更新,修复了另外 2 个 CVE:CVE-2021-41098 和 CVE-2021-30560
下载地址:https://www.redmine.org/projects/redmine/wiki/Download 主要更新内容有:
  • 4.2.6
    • Defect:copyImageFromClipboard 函数未能生成一个唯一的文件名
    • Patch:copyImageFromClipboard 函数针对页面的第一个文件输入,可能与其他插件冲突
    • Patch:更新 Rails 到 5.2.8
    • Patch:更新 Nokogiri 版本以修复两个关键的 CVE。
    • Patch:4.2-stable 的捷克语翻译更新
  • 5.0.1
    • Defect:在 Redmine::Info.environment 中处理 Redmine::Themes.theme(Setting.ui_theme) 的 nil 返回
    • Defect:copyImageFromClipboard 函数未能生成一个唯一的文件名
    • Patch:copyImageFromClipboard 函数针对页面的第一个文件输入,可能与其他插件冲突
    • Defect:当 ticket 的状态改变时,附件会丢失
    • Defect:Changelog 中的 v5.0.0 部分重复
    • Defect:Changelog 中缺少 v4.2.5 部分
    • Defect:如果 status 更改,Mentions 不起作用
    • Defect:请求失败,邮件处理程序中出现“Can't verify CSRF token authenticity”
    • Defect:Redmine 在 installed --without markdown 时无法启动
    • Defect:恢复 Redmine 5.0 中引入的 i18n 文件的延迟加载
    • Patch:将 Rails 更新到 6.1.6
    • Patch:更新 Nokogiri 版本以修复两个关键的 CVE。
    • Defect:Crafted input 会破坏 CommonMark Markdown formatter
更多详情可查看 Changelog

相關推薦

2022-12-03

Redmine 4.2.9 和 5.0.4 已经发布。Redmine 是一个网页界面的项目管理与缺陷跟踪管理系统的自由及开放源代码软件工具。它集成了项目管理所需的各项功能:日历、燃尽图和甘特图以协助可视化表现项目与时间限制,问题跟踪和

2023-11-01

Redmine 5.1.0 现已发布。Redmine 是一个网页界面的项目管理与缺陷跟踪管理系统的自由及开放源代码软件工具。它集成了项目管理所需的各项功能:日历、燃尽图和甘特图以协助可视化表现项目与时间限制,问题跟踪和版本控制。

2023-11-29

Redmine 5.0.7 和 5.1.1 版本现已发布。Redmine 是一个网页界面的项目管理与缺陷跟踪管理系统的自由及开放源代码软件工具。它集成了项目管理所需的各项功能:日历、燃尽图和甘特图以协助可视化表现项目与时间限制,问题跟踪和

2023-03-08

Redmine 4.2.10 和 5.0.5 现已发布。Redmine 是一个网页界面的项目管理与缺陷跟踪管理系统的自由及开放源代码软件工具。它集成了项目管理所需的各项功能:日历、燃尽图和甘特图以协助可视化表现项目与时间限制,问题跟踪和版本

2022-09-25

要更新内容如下: 注意:pgAdmin 团队已将所有问题从 Redmine 移到 GitHub。新的问题不能再在 Redmine 上创建,任何现有的问题都应该在 GitHub 上更新(每个 Redmine 问题都包含一个指向 GitHub 新问题的链接) Bugs/Housekeeping: 将 sc

2023-11-10

区/Nextcloud/Seafile/Confluence/Alfresco)、问题跟踪工具(Jira/Redmine)、线上教育解决方案(Moodle/Chamilo/HumHub)等等。您还可将编辑器嵌入至自建 Web 服务中。 关于 SuiteCRM SuiteCRM 是一款开源的,面向企业的客户关系管理应用程序

2023-01-30

Joomla 4.2.6 现已推出。这是 Joomla 的 4.x 系列的错误修复版本。 此版本延续了 Joomla 4 在无障碍网页设计方面的高标准,并带来了令人兴奋的新功能,将 Joomla 的包容性,简单性和安全性的价值观突出到更强大的开源 Web 平台中。 J

2023-08-03

Spark-Store 4.2.6.6 已经发布,Wine 应用商店 此版本更新内容包括: 调整:文案修改:安装失败后引导查看详情而不是重新安装 修复:dpkg阻塞出现漏掉的安装失败,现在在安装后检测是否安装 修复:UOS专业版上安装成功仍然

2024-01-19

Solon 是什么框架? Java "生态级"应用开发框架。从零开始构建,有自己的标准规范与开放生态(历时六年,具备全球第二级别的生态规模)。 相对于 Spring,有什么特点? 国产!国产!国产! 启动快 5 ~ 10 倍。 (更快

2022-12-10

能、支持多语言开发而备受开发者青睐。 Vert.x 4.3.6 现已发布,此版本主要是修复在 4.3.5 中发现的错误。 vert.x 将 HTTP headers 和 response body 添加到 WebSocket upgrade rejected exception 支持服务器上 server name indication (sni) 的 SSL han

2023-02-25

GParted Live 1.5.0-1 发布了,该版本的更新包括升级的软件包,以及其他改进。 GParted (Gnome Partition Editor) 是一种非常小巧的自启动运行光盘,采用 X.org、轻量级的 Fluxbox 窗口管理器,以及 Linux 内核构建。其中包含

2023-05-06

Apache bRPC 1.5.0 版本已发布,支持一些新的功能和问题修复。 bRPC 于 2014 年诞生于百度基础架构部,是一款采用 C++ 编写的工业级 RPC 框架,常用于搜索、存储、机器学习、广告、推荐等高性能系统。2017 年正式在 GitHub 进行开源

2023-08-25

会」北京站,聊聊 AI 大模型与底层技术 >>> WePush 5.0.1 已发布,这是一个专注批量推送的小而美的工具。 更新内容如下: v5.0.1 任务:修复任务执行状态更新不及时的问题 窗口:优化esc键最小化后窗口再次恢复的表现 修

2022-04-10

,它支持大多数视频和音频格式之间的转换。 FFmpeg 5.0.1 发布,主要修复了此前版本存在的各种错误: avcodec/exr: 避免 displayWindow 中的有符号溢出 avcodec/diracdec: 避免全局 mv 中的有符号整数溢出 avcodec/takdsp: 修复 decorrelate_sf()