Redmine 已发布维护版本 6.0.7、5.1.10 和 5.0.14,可供下载,共修复了 16 个错误([更新日志])。

安全修复:

所有版本均包含以下安全修复:

缺陷 #42998:登录表单中存储了用户名和密码

缺陷 #43083:双因素认证中的信息泄露问题

缺陷 #43161:复制工单时,所有已有的自定义字段值会在缺乏充分验证的情况下应用到新工单中

从这些版本开始,针对 #42998 的问题,Redmine 实施了一项新的安全措施,以改进对敏感信息的处理方式。
已在以下表单中添加了 no-store 缓存头:登录、找回密码、更改密码、sudo 页面、auth_source、用户、repository 以及 accounts#register。

感谢所有贡献者的付出!


关于 Redmine 5.0 的生命周期终止说明

随着 Redmine 6.1.0 将于今天稍晚发布,我们提醒大家,这将标志着 Redmine 5.0 系列的生命周期结束
如果您仍在使用 5.0 分支中的版本,我们强烈建议您尽快升级,以继续获得更新和安全补丁支持。