Favorisierte Services: Nutzer können jetzt Services als Favoriten markieren, sodass sie auf dem Dashboard für schnellen Zugriff angezeigt werden.
Upgrade der PostgreSQL-Hauptversion: Dienste, die nicht die neueste PostgreSQL-Version verwenden, können jetzt direkt über die Service-Übersichtsseite aktualisiert werden. Upgrades werden jeweils nur um eine Hauptversion durchgeführt, um Stabilität und Datenintegrität zu gewährleisten.
Service-Wiederherstellung: Benutzer können Dienste jetzt direkt von der Übersichtsseite aus mithilfe eines Zeitstempels oder Backups wiederherstellen. Die Wiederherstellen-Schaltfläche befindet sich neben “Aus Sicherung erstellen“.
Wartungsfenster: Planen Sie Wartungszeiten für PostgreSQL- und PGEE-Dienste während der Serviceerstellung oder bei Planänderungen.
Service-Header: Anzeige der Service-Ressourceninformationen neu gestaltet und verbesserte Ladegeschwindigkeiten
Firewall-Einstellungen:
Benutzer können jetzt erlaubte IP-Adressbereiche für PostgreSQL-, PGEE- und Babelfish-Dienste verwalten.
Die Standard pg_hba Einträge wurden entfernt
Entfernung des veralteten Suchfeldes während dem Hinzufügen von Organisationsbenutzern
Versenden einer Bestätigungsemail beim Ändern des Passworts im Profil
Organisationsrolle “Read-Only”: Neue Rolle für Organisationen, die ausschließlich lesenden Zugriff auf alle Projekte und Services innerhalb der Organisation gewährt.
Verbesserte Diagramme mit on-hover Tooltipps
Die Liste der verfügbaren Länder wurde aktualisiert und umfasst nun Estland, Polen, Uruguay, Indien und Südafrika
Service-Diagramme:
Knotendiagramm zeigt den Status und den Speicherverbrauch jedes Knotens an, mit der Möglichkeit, direkt im Diagramm zusätzliche Replikas hinzuzufügen.
Backup-Größenhistogramm zeigt die Größen von logischen und kontinuierlichen Backups für eine einfachere Nachverfolgung und den Vergleich.
Behobene Bugs
Neuladen der Seite innerhalb des Applikations-Tabs eines Services führt zu einer leeren Seite
Neuladen der Seite innerhalb des Plan-Tabs eines Services führt zu einem Crash
Die Eingabe eines fehlerhaften Passwortes im Anmeldebildschirm zeigte einen Übersetzungsschlüssel anstelle der korrekten Meldung an.
Ein Problem behoben, bei dem das Ändern der ACL eines Babelfish-Services das Starten der Instanz verhindern konnte.
Das Bewegen einer Zeilen innerhalb des ACL-Tabs eines Services führt zu einem Crash
Beim Klonen der PostgreSQL Parameters eines Clusters werden die Werte nun an die Resourcen des neuen Clusters angepasst
Die ACL-Regeln (pg_hba) wurden für Babelfish-Cluster nicht korrekt angezeigt.
Validierungsproblem mit dem Standardpreiswert 0 im Support-Plan-Formular behoben
Unauthorized: The session is expired or missing beim Herunterladen eines logischen Backups
Behobene CVEs
CVE-2024-12905: tar-fs (indirekte Abhängigkeit von canvas und sharp für Bildbearbeitung; benutztes Feature wird nicht verwendet)
CVE-2025-27152: axios (direkte Abhängigkeit für HTTP Abfragen; das betroffene Feature (baseURL) wird nicht verwendet)
CVE-2025-27611: base-x (direkte Abhängigkeit um magische Links zu generieren; das betroffene Feature ist nicht zu Nutzereingaben offen, kein Risiko)
CVE-2025-27789: @babel/runtime (indirekte Abhängigkeit von routing-controllers um HTTP Abfragen abzuarbeiten; Potential für ineffiziente RegExs)
CVE-2025-32395 und CVE-2025-46565: vite (indirekte Abhängigkeit von vitest für automatisierte Tests; betrifft nur die Entwicklung, kein Risiko)
CVE-2025-32996: http-proxy-middleware (direkte Abhängigkeit um Migrator/CYPEX zu liefern; das betroffene Feature wird nicht verwendet, kein Risiko)
CVE-2025-43865: react-router (direkte Abhängigkeit um Routing im GUI zu ermöglichen; das betroffene Feature wird nicht verwendet, kein Risiko)
CVE-2025-47944, CVE-2025-48997 und CVE-2025-7338: multer (direkte Abhängigkeit für Dateiuploads; potenzielles Denial-of-Service-Risiko)
CVE-2025-7783: form-data (indirekte Abhängigkeit; das betroffene Feature wird nicht verwendet, kein Risiko)
CVE-2025-12758: validator (indirekte Abhängigkeit von class-validator; wird zur Eingabevalidierung verwendet; betroffene Feature wird nicht verwendet, kein Risiko)
CVE-2025-65945: jws (indirekte Abhängigkeit von jsonwebtoken; wird für die HS256-Signaturprüfung verwendet; betroffene Feature wird nicht verwendet, kein Risiko)
CVE-2025-15284: qs (indirekte Abhängigkeit von cypress; betroffene Feature wird nicht verwendet, keine Risiko)
CVE-2026-21884: react-router (direkte Abhängigkeit zur Umsetzung des Routings in der GUI; die betroffene Feature wird nicht verwendet, keine Risiko)
CVE-2025-13465: lodash (direkte Abhängigkeit für Hilfsfunktionen; das betroffene Feature ist nicht zu Nutzereingaben offen, kein Risiko)
CVE-2025-14874: nodemailer (direkte Abhängigkeit für Versenden von E‑Mails; potenzielles Denial-of-Service-Risiko)
CVE-2026-23745: tar (indirekte Abhängigkeit von node-gyp und cacache; betrifft nur die Build-Zeit, keine Risiko)
GHSA-67mh-4wv8-2f99: esbuild (direkte Abhängigkeit für JS-Bundling; betrifft nur die Entwicklung, kein Risiko)
CVE-2026-25896: fast-xml-parser (indirekte Abhängigkeit von @aws-sdk/client-s3; betrifft die XML-Verarbeitung zur Laufzeit, die betroffene Feature wird nicht verwendet, keine Risiko)
CVE-2026-39365: vite (indirekte Abhängigkeit von vitest; betrifft nur die Entwicklung, keine Risiko)
CVE-2026-27606: rollup (indirekte Abhängigkeit von vitest; betrifft nur die Build-Zeit, keine Risiko)
CVE-2025-62718: axios (direkte Abhängigkeit für HTTP Abfragen; das betroffene Feature (proxy:) wird nicht verwendet)
CVE-2026-26318: systeminformation (indirekte Abhängigkeit von cypress; betrifft nur die Build-Zeit, keine Risiko)
CVE-2026-33151: socket.io-parser (indirekte Abhängigkeit von @roarr/cli; potenzielles Denial-of-Service-Risiko)
CVE-2026-3520: multer (direkte Abhängigkeit für Dateiuploads; potenzielles Denial-of-Service-Risiko)
CVE-2026-33228: flatted (indirekte Abhängigkeit von eslint; betrifft nur die Entwicklung, keine Risiko)
CVE-2026-4800: lodash (direkte Abhängigkeit für Hilfsfunktionen; betroffene Feature wird nicht verwendet, keine Risiko)
CVE-2026-33671: picomatch (indirekte Abhängigkeit; betroffene Feature wird nicht verwendet, keine Risiko)
CVE-2026-29786, CVE-2026-31802 und CVE-2026-26960: tar (indirekte Abhängigkeit von node-gyp und cacache; betrifft nur die Build-Zeit, keine Risiko)
CVE-2026-27959: koa (indirekte Abhängigkeit von routing-controllers; betrifft nur die Entwicklung, keine Risiko)
CVE-2026-29063: immutable (indirekte Abhängigkeit von draft-js; das betroffene Feature ist nicht zu Nutzereingaben offen, kein Risiko)
CVE-2026-4867: path-to-regexp (indirekte Abhängigkeit von express; potenzielles Denial-of-Service-Risiko)
Interna
Das nicht funktionierende Zonen Feature wurde entfernt
Die Abhängigkeit react-router wurde auf die neueste Hauptversion aktualisiert
Node.js auf Version 23 aktualisiert
Die Session-Authentifizierung wurde durch JWTs ersetzt
Die Standard pg_hba von Babelfish Services verwendet nun md5
Die Datumsbehandlungbibliothek moment wurde aufgrund des Wartungsstatus durch luxon ersetzt.