返回全部动态

Langfuse v3.225.2 发布:修复 SSO、RBAC 和正则 DoS 漏洞

原标题:v3.225.2

Langfuse Releases一手来源产品发布质量 62

AI 摘要

Langfuse 发布了 v3.225.2 版本,主要包含三个安全修复:阻止 OIDC 发现验证中的内部目标、将项目角色更新范围限定到组织、防止正则表达式回溯拒绝服务攻击。这些修复均为 v3 分支的后向移植,旨在提升系统的安全性和稳定性。

以上摘要由 AI 生成,可能存在误差。事实请以原文为准。

正文节选

## What's Changed * fix(sso): block internal targets in OIDC discovery validation (v3 backport of #15897) by @Steffen911 in https://github.com/langfuse/langfuse/pull/15988 * fix(rbac): scope project role updates to organization (v3 backport of #15940) by @Steffen911 in https://github.com/langfuse/langfuse/pull/15987 * fix(shared): prevent regex backtracking denial of service (v3 backport of #15891) by @Steffen911 in https://github.com/langfuse/langfuse/pull/15985 **Full Changelog**: ht


发布时间:2026-08-11 21:44
抓取时间:2026-08-12 01:26
来源机构:Langfuse
阅读原文github.com