Zum Hauptinhalt springen
Scalefield Documentation
Support
latest Latest stable release View changelog ->
Scalefield Release Notes 1.23.0

1.23.0

4 min read
Veröffentlicht 2025-05-04

Neue Features

  • Favorisierte Services: Nutzer können jetzt Services als Favoriten markieren, sodass sie auf dem Dashboard für schnellen Zugriff angezeigt werden.
  • Upgrade der PostgreSQL-Hauptversion: Dienste, die nicht die neueste PostgreSQL-Version verwenden, können jetzt direkt über die Service-Übersichtsseite aktualisiert werden. Upgrades werden jeweils nur um eine Hauptversion durchgeführt, um Stabilität und Datenintegrität zu gewährleisten.
  • Service-Wiederherstellung: Benutzer können Dienste jetzt direkt von der Übersichtsseite aus mithilfe eines Zeitstempels oder Backups wiederherstellen. Die Wiederherstellen-Schaltfläche befindet sich neben “Aus Sicherung erstellen“.
  • Wartungsfenster: Planen Sie Wartungszeiten für PostgreSQL- und PGEE-Dienste während der Serviceerstellung oder bei Planänderungen.
  • Service-Header: Anzeige der Service-Ressourceninformationen neu gestaltet und verbesserte Ladegeschwindigkeiten
  • Firewall-Einstellungen:
    • Benutzer können jetzt erlaubte IP-Adressbereiche für PostgreSQL-, PGEE- und Babelfish-Dienste verwalten.
    • Die Standard pg_hba Einträge wurden entfernt
  • Entfernung des veralteten Suchfeldes während dem Hinzufügen von Organisationsbenutzern
  • Versenden einer Bestätigungsemail beim Ändern des Passworts im Profil
  • Organisationsrolle “Read-Only”: Neue Rolle für Organisationen, die ausschließlich lesenden Zugriff auf alle Projekte und Services innerhalb der Organisation gewährt.
  • Verbesserte Diagramme mit on-hover Tooltipps
  • Die Liste der verfügbaren Länder wurde aktualisiert und umfasst nun Estland, Polen, Uruguay, Indien und Südafrika
  • Service-Diagramme:
    • Knotendiagramm zeigt den Status und den Speicherverbrauch jedes Knotens an, mit der Möglichkeit, direkt im Diagramm zusätzliche Replikas hinzuzufügen.
    • Backup-Größenhistogramm zeigt die Größen von logischen und kontinuierlichen Backups für eine einfachere Nachverfolgung und den Vergleich.

Behobene Bugs

  • Neuladen der Seite innerhalb des Applikations-Tabs eines Services führt zu einer leeren Seite
  • Neuladen der Seite innerhalb des Plan-Tabs eines Services führt zu einem Crash
  • Die Eingabe eines fehlerhaften Passwortes im Anmeldebildschirm zeigte einen Übersetzungsschlüssel anstelle der korrekten Meldung an.
  • Ein Problem behoben, bei dem das Ändern der ACL eines Babelfish-Services das Starten der Instanz verhindern konnte.
  • Das Bewegen einer Zeilen innerhalb des ACL-Tabs eines Services führt zu einem Crash
  • Beim Klonen der PostgreSQL Parameters eines Clusters werden die Werte nun an die Resourcen des neuen Clusters angepasst
  • Die ACL-Regeln (pg_hba) wurden für Babelfish-Cluster nicht korrekt angezeigt.
  • Validierungsproblem mit dem Standardpreiswert 0 im Support-Plan-Formular behoben
  • Unauthorized: The session is expired or missing beim Herunterladen eines logischen Backups

Behobene CVEs

  • CVE-2024-12905: tar-fs (indirekte Abhängigkeit von canvas und sharp für Bildbearbeitung; benutztes Feature wird nicht verwendet)
  • CVE-2025-27152: axios (direkte Abhängigkeit für HTTP Abfragen; das betroffene Feature (baseURL) wird nicht verwendet)
  • CVE-2025-27611: base-x (direkte Abhängigkeit um magische Links zu generieren; das betroffene Feature ist nicht zu Nutzereingaben offen, kein Risiko)
  • CVE-2025-27789: @babel/runtime (indirekte Abhängigkeit von routing-controllers um HTTP Abfragen abzuarbeiten; Potential für ineffiziente RegExs)
  • CVE-2025-32395 und CVE-2025-46565: vite (indirekte Abhängigkeit von vitest für automatisierte Tests; betrifft nur die Entwicklung, kein Risiko)
  • CVE-2025-32996: http-proxy-middleware (direkte Abhängigkeit um Migrator/CYPEX zu liefern; das betroffene Feature wird nicht verwendet, kein Risiko)
  • CVE-2025-43865: react-router (direkte Abhängigkeit um Routing im GUI zu ermöglichen; das betroffene Feature wird nicht verwendet, kein Risiko)
  • CVE-2025-47944, CVE-2025-48997 und CVE-2025-7338: multer (direkte Abhängigkeit für Dateiuploads; potenzielles Denial-of-Service-Risiko)
  • CVE-2025-7783: form-data (indirekte Abhängigkeit; das betroffene Feature wird nicht verwendet, kein Risiko)
  • CVE-2025-12758: validator (indirekte Abhängigkeit von class-validator; wird zur Eingabevalidierung verwendet; betroffene Feature wird nicht verwendet, kein Risiko)
  • CVE-2025-65945: jws (indirekte Abhängigkeit von jsonwebtoken; wird für die HS256-Signaturprüfung verwendet; betroffene Feature wird nicht verwendet, kein Risiko)
  • CVE-2025-15284: qs (indirekte Abhängigkeit von cypress; betroffene Feature wird nicht verwendet, keine Risiko)
  • CVE-2026-21884: react-router (direkte Abhängigkeit zur Umsetzung des Routings in der GUI; die betroffene Feature wird nicht verwendet, keine Risiko)
  • CVE-2025-13465: lodash (direkte Abhängigkeit für Hilfsfunktionen; das betroffene Feature ist nicht zu Nutzereingaben offen, kein Risiko)
  • CVE-2025-14874: nodemailer (direkte Abhängigkeit für Versenden von E‑Mails; potenzielles Denial-of-Service-Risiko)
  • CVE-2026-23745: tar (indirekte Abhängigkeit von node-gyp und cacache; betrifft nur die Build-Zeit, keine Risiko)
  • GHSA-67mh-4wv8-2f99: esbuild (direkte Abhängigkeit für JS-Bundling; betrifft nur die Entwicklung, kein Risiko)
  • CVE-2026-25896: fast-xml-parser (indirekte Abhängigkeit von @aws-sdk/client-s3; betrifft die XML-Verarbeitung zur Laufzeit, die betroffene Feature wird nicht verwendet, keine Risiko)
  • CVE-2026-39365: vite (indirekte Abhängigkeit von vitest; betrifft nur die Entwicklung, keine Risiko)
  • CVE-2026-27606: rollup (indirekte Abhängigkeit von vitest; betrifft nur die Build-Zeit, keine Risiko)
  • CVE-2025-62718: axios (direkte Abhängigkeit für HTTP Abfragen; das betroffene Feature (proxy:) wird nicht verwendet)
  • CVE-2026-26318: systeminformation (indirekte Abhängigkeit von cypress; betrifft nur die Build-Zeit, keine Risiko)
  • CVE-2026-33151: socket.io-parser (indirekte Abhängigkeit von @roarr/cli; potenzielles Denial-of-Service-Risiko)
  • CVE-2026-3520: multer (direkte Abhängigkeit für Dateiuploads; potenzielles Denial-of-Service-Risiko)
  • CVE-2026-33228: flatted (indirekte Abhängigkeit von eslint; betrifft nur die Entwicklung, keine Risiko)
  • CVE-2026-4800: lodash (direkte Abhängigkeit für Hilfsfunktionen; betroffene Feature wird nicht verwendet, keine Risiko)
  • CVE-2026-33671: picomatch (indirekte Abhängigkeit; betroffene Feature wird nicht verwendet, keine Risiko)
  • CVE-2026-29786, CVE-2026-31802 und CVE-2026-26960: tar (indirekte Abhängigkeit von node-gyp und cacache; betrifft nur die Build-Zeit, keine Risiko)
  • CVE-2026-27959: koa (indirekte Abhängigkeit von routing-controllers; betrifft nur die Entwicklung, keine Risiko)
  • CVE-2026-29063: immutable (indirekte Abhängigkeit von draft-js; das betroffene Feature ist nicht zu Nutzereingaben offen, kein Risiko)
  • CVE-2026-4867: path-to-regexp (indirekte Abhängigkeit von express; potenzielles Denial-of-Service-Risiko)

Interna

  • Das nicht funktionierende Zonen Feature wurde entfernt
  • Die Abhängigkeit react-router wurde auf die neueste Hauptversion aktualisiert
  • Node.js auf Version 23 aktualisiert
  • Die Session-Authentifizierung wurde durch JWTs ersetzt
  • Die Standard pg_hba von Babelfish Services verwendet nun md5
  • Die Datumsbehandlungbibliothek moment wurde aufgrund des Wartungsstatus durch luxon ersetzt.