🌟 Введение #
Hugo выпустил версию 0.140.2, в которой основное внимание уделено важному исправлению безопасности. Обновление затрагивает функцию html.Parse из пакета golang.org/x/net, которая используется в двух ключевых компонентах Hugo: при извлечении оглавления из вывода Asciidoctor и при сборе HTML-классов во время включенной статистики сборки.
🔒 Исправление безопасности #
Хотя вероятность эксплуатации уязвимости в контексте Hugo оценивается как невысокая, это обновление:
- Устраняет потенциальные риски безопасности
- Обеспечивает более чистый отчет безопасности
- Поддерживает высокие стандарты безопасности проекта
🔧 Технические улучшения #
Обновления зависимостей #
- ✨ Пакет
golang.org/x/netобновлен с версии 0.32.0 до 0.33.0 - ✨ Улучшена стабильность и безопасность системы
Исправления ошибок #
- 🐛 Устранена проблема с конфигурацией языковых настроек
- 🐛 Исправлена ошибка многократной публикации одного ресурса
- 🐛 Добавлена проверка определения формата вывода
Улучшения функциональности #
- 📝 Добавлена документация по использованию
hugo gen chromastylesс CSS - 🎨 В подсветку синтаксиса добавлена опция
wrapperClass - 🔍 Улучшена обработка ошибок и информативность сообщений
📚 Рекомендации по обновлению #
Рекомендуется обновить Hugo до версии 0.140.2 по следующим причинам:
- Повышение уровня безопасности системы
- Улучшенная обработка ошибок
- Новые возможности подсветки синтаксиса
- Исправления в работе с ресурсами
🔍 Заключение #
Hugo v0.140.2 представляет собой важное обновление безопасности, которое также включает ряд полезных улучшений и исправлений. Хотя риск эксплуатации уязвимости в существующих установках Hugo минимален, обновление рекомендуется для поддержания высокого уровня безопасности и стабильности вашего сайта.