fbpx

[和訳] Chef Analytics 1.2.1 セキュリティリリース #getchef

この記事は1年以上前に投稿されました。情報が古い可能性がありますので、ご注意ください。

本稿は Chef Analytics 1.2.1 Security Release (2016/01/29) の和訳です。

downloads.chef.io から Chef Analytics 1.2.1 のダウンロードが可能になったことをご報告いたします。このリリースには軽微なバグ修正とセキュリティアップデートが含まれています。

こちらの CVE を修正するために、Chef Analytics の UI の Ruby on Rails をバージョンアップしました。

バグ修正:

  • Mustache テンプレートのかっこ中の文字列がルールを守っている限り、よりエスケープしやすくなりました。
  • Chef Analytics で利用している chef-client をアップデートしました。
  • Chef Analytics データベースに簡単にアクセスできる新しい方法として opscode-analytics-ctl psql ができました。
  • 通知のためのデフォルトの HipChat 設定を、すぐ使えるようにより簡単にしました。

Chef をご利用いただきありがとうございます!

新規CTA