이번 릴리스에는 SQL 주입 경로와 GHSA에 연결된 의존성 문제를 다루는 수정이 포함됩니다. Rego 안전성 검사, 실행 시 동작과 명령줄 동작, 새 기능, 정확성 및 성능도 함께 조정되었습니다.
조치 필요 (3)
securityhighGHSA-fxhp-mv3v-67qp 대응 의존성 업데이트
oras.가land/oras-go/v2 2.에서6. 1 2.로 업데이트되었으며, GHSA-fxhp-mv3v-67qp에 대응합니다.6. 2 breakingHTTP 서버
ReadHeaderTimeout기본값 조정모든 HTTP 서버의
ReadHeaderTimeout기본값이32s로 설정됩니다.breaking이름이 겹치는 부분 집합 및
-object규칙 거부ast가 부분 집합 규칙과-object규칙이 같은 이름을 공유하는 경우를 거부합니다.
영향 확인 (2)
security
Compile API동적 키의 SQL 식별자 처리 수정Compile API를 사용하면서 동적 키도 사용하는 경우에 적용됩니다.Compile API가 부분 평가한 참조에서 SQL 필드 이름을 만들 때,input.처럼 동적 키를 선택하는 정책의 호출자 제어 텍스트가 식별자 위치에 들어갈 수 있던 문제가 수정되었습니다.fruits[input. column] breakingRego 안전하지 않은 변수 검사 변경
적용 대상이 릴리스 노트에 명시되지 않았습니다.
:=와 관련된 영향을 받는 정책은 이전에는 컴파일되었지만 이제rego_unsafe_var_error오류로 실패합니다.