10 Commits

Author SHA1 Message Date
yukaidi
17460ff271 fix(security): 安全漏洞修复与依赖升级
- 升级 Vert.x 4.5.24 → 4.5.27, postgresql 42.7.3 → 42.7.11, logback 1.5.18 → 1.5.32, axios 1.13.5 → 1.16.1
- 修复 JWT 签名验证和密码比较的时序攻击漏洞 (MessageDigest.isEqual)
- 修复 AESUtils 使用不安全 Random 改为 SecureRandom
- 修复登录用户枚举和异常信息泄露,统一错误提示
- 修复 RateLimiter count++ 非原子操作 (AtomicInteger)
- 修复 JsParserExecutor DCL 模式缺少 volatile
- 修复 Token 日志泄露,仅打印前8字符
- 修复 Playground 密码时序攻击和堆栈泄露
- 所有 window.open 添加 noopener,noreferrer
- LocalConstant 改用 ConcurrentHashMap 保证线程安全
- Dockerfile 添加非 root 用户运行,secret.yml 加入 .gitignore
2026-05-29 14:20:54 +08:00
q
ae0a5644b5 优化docker脚本5 2025-09-10 18:23:58 +08:00
q
d87ab43a9b 优化docker脚本4 2025-09-10 18:16:37 +08:00
q
cfe084cb07 优化docker脚本3 2025-09-10 18:10:51 +08:00
q
75521c87ba 优化docker脚本2 2025-09-10 18:05:14 +08:00
q
67042b39b3 优化docker脚本 2025-09-10 17:53:49 +08:00
q
c65b55d0c6 docker多平台支持,add 树莓派 2025-09-10 17:45:27 +08:00
q
8e938acdb2 docker多平台支持 2025-09-10 17:27:44 +08:00
q
5db5b3c75a docker多平台支持 2025-09-10 17:21:33 +08:00
xrgzs
1ba7af485d 增加 ghcr.io 容器构建 2024-12-17 15:47:05 +08:00