warum Teams jeder Größe Zammad für strukturierten, zuverlässigen Support wählen.
Zammad 7.2.2
· Zammad 7.2.2 ist ein wichtiges Sicherheitsupdate. Es behebt eine Sicherheitslücke, die ausschließlich DEB-/RPM-Pakete (packager.io) betrifft.
Im Folgenden finden Sie alle Informationen zum Update und zu den erforderlichen Schritten.
Empfohlene Maßnahme
SaaS-Kunden: Es sind keine Schritte erforderlich. Ihre Instanzen sind nicht betroffen.
Selbst gehostete Installationen: Wir empfehlen dringend, Ihr System umgehend auf die neueste Zammad-Version zu aktualisieren, um den Schutz Ihrer Installation sicherzustellen.
Behobene Sicherheitslücken
Alle technischen Details finden Sie in den Security Advisories auf GitHub.
- Local privilege escalation to root in DEB/RPM packages (packager.io): Die Schwachstelle betrifft Installationen über DEB-/RPM-Pakete und konnte unter bestimmten lokalen Voraussetzungen eine Ausweitung von Benutzerrechten ermöglichen.
📣 Wichtige Ankündigungen für kommende Releases
String#utf8_encode und Object#to_utf8 werden entfernt
Alle Details: https://github.com/zammad/zammad/blob/develop/BREAKING_CHANGES.md#stringutf8_encode-and-objectto_utf8-will-be-removed
Debian 11 wird nicht mehr unterstützt
Alle Details: https://github.com/zammad/zammad/blob/develop/BREAKING_CHANGES.md#debian-11-will-no-longer-be-supported
Inline-Anhänge werden in API-Antworten zu Ticket-Artikeln separat aufgeführt
Exceptions::UnprocessableEntity wird entfernt
Alle Details: https://github.com/zammad/zammad/blob/develop/BREAKING_CHANGES.md#exceptionsunprocessableentity-will-be-removed
Die veralteten Rails.application.config.db_*-Werte werden entfernt
String#utf8_encode und Object#to_utf8 werden zugunsten von TextEncoding.utf8_encode abgeschafft
Der Importmodus wird gleichzeitig den Wartungsmodus aktivieren
Alle Details: https://github.com/zammad/zammad/blob/develop/BREAKING_CHANGES.md#import-mode-also-enables-maintenance-mode