🌟 Введение #

Hugo выпустил версию 0.140.2, в которой основное внимание уделено важному исправлению безопасности. Обновление затрагивает функцию html.Parse из пакета golang.org/x/net, которая используется в двух ключевых компонентах Hugo: при извлечении оглавления из вывода Asciidoctor и при сборе HTML-классов во время включенной статистики сборки.

🔒 Исправление безопасности #

Хотя вероятность эксплуатации уязвимости в контексте Hugo оценивается как невысокая, это обновление:

  • Устраняет потенциальные риски безопасности
  • Обеспечивает более чистый отчет безопасности
  • Поддерживает высокие стандарты безопасности проекта

🔧 Технические улучшения #

Обновления зависимостей #

  • ✨ Пакет golang.org/x/net обновлен с версии 0.32.0 до 0.33.0
  • ✨ Улучшена стабильность и безопасность системы

Исправления ошибок #

  • 🐛 Устранена проблема с конфигурацией языковых настроек
  • 🐛 Исправлена ошибка многократной публикации одного ресурса
  • 🐛 Добавлена проверка определения формата вывода

Улучшения функциональности #

  • 📝 Добавлена документация по использованию hugo gen chromastyles с CSS
  • 🎨 В подсветку синтаксиса добавлена опция wrapperClass
  • 🔍 Улучшена обработка ошибок и информативность сообщений

📚 Рекомендации по обновлению #

Рекомендуется обновить Hugo до версии 0.140.2 по следующим причинам:

  1. Повышение уровня безопасности системы
  2. Улучшенная обработка ошибок
  3. Новые возможности подсветки синтаксиса
  4. Исправления в работе с ресурсами

🔍 Заключение #

Hugo v0.140.2 представляет собой важное обновление безопасности, которое также включает ряд полезных улучшений и исправлений. Хотя риск эксплуатации уязвимости в существующих установках Hugo минимален, обновление рекомендуется для поддержания высокого уровня безопасности и стабильности вашего сайта.