cryptofoundry

الاتصال بـ cryptofoundry

أخبرنا بما تريد بناءه أو أتمتته.

البريد الإلكتروني
[email protected]
ADAMANT Messenger
فتح في ADAMANT
adamant-im

ADAMANT Messenger v4.12.0 — إصدار أمني

إصدار أمني

يأتي الإصدار v4.12.0 كجزء من جهود تعزيز الأمان المنسقة التي تلت الإصدار v4.11.1. يعد هذا إصداراً أمنياً حرجاً يعالج مسارات ثغرات XSS المخزنة المؤكدة وغيرها من نقاط الضعف الجوهرية التي تم العثور عليها في الإصدارات السابقة. يجب على المستخدمين التحديث في أقرب وقت ممكن والتأكد من تشغيل أحدث إصدار من ADAMANT Messenger.

التغييرات الرئيسية

يعمل هذا الإصدار على إغلاق مسارات ثغرات XSS المخزنة المؤكدة، وإزالة كافة استخدامات v-html، وتعزيز عرض Markdown من خلال SafeHtml، والتحقق من المفاتيح العامة المقدمة من العقد (nodes) مقابل العناوين. تمت ترقية تخزين الأسرار المحلية و KDF الخاص بكلمات المرور باستخدام إصدار scrypt، كما تم ترحيل المساعدات التشفيرية إلى @noble و @scure، وتطبيق سياسة CSP صارمة عبر PWA و Tor و testnet و Android و Electron.

تم تعزيز حدود النسخ الاحتياطي واستخراج البيانات في Android بالإضافة إلى مسارات FileProvider. تم استبعاد رسائل إشارة AIP-6 من سجل الدردشة المرئي، وتوحيد حدود مدخلات التشفير الثنائية و hex. تم إصلاح عتبات مزامنة خدمة العملات بحيث لم تعد المفهرسات المتأخرة تُعامل على أنها متاحة، وأصبحت فحوصات الحد الأدنى لإصدار العقد تستخدم semver بدلاً من المقارنة النصية المعجمية.

إصلاحات الأخطاء

لم تعد خدمات العملات تعامل المفهرسات المتأخرة على أنها متصلة، وهو ما تم حله من خلال PR #954. لم تعد أحدث العقد (v0.10.0+) تُصنف بشكل غير صحيح على أنها غير مدعومة أو ذات إصدار API قديم، وهو ما تم حله من خلال PR #956.

المهام

يتضمن الإصدار تحضيرات لترحيل آمن إلى ESLint 10 دون فقدان فحوصات الاستيراد، ومراجعة التبعيات المباشرة القديمة مع خطة استبدال مرحلية، وإجراء تدقيق أمني كامل مع أعمال تعزيز أمنية منسقة عبر PRs #963 و #964 و #966.