100.9.5 Registro de cambios
Publicado el 2024-06-18
Para esta versión, hemos actualizado muchas de nuestras dependencias de terceros, así como añadido escaneo de vulnerabilidades de dependencias de terceros, análisis estático y otras herramientas para cumplir con la iniciativa del Ciclo de Vida de Desarrollo de Seguridad de Software de MongoDB. Es notable que todas las versiones ahora se entreguen con una Lista de Materiales de Software (SBOM). Busque un archivo que termine con .cdx.json en el fichero. Para los paquetes de SO, este archivo debe instalarse en una ubicación adecuada para cada paquete, como /usr/share/docs para los paquetes deb.
Investigación
HERRAMIENTAS-3486 - Investigar cambios en SERVIDOR-81378 Cambiar el comportamiento clásico: la igualdad con null no debería coincidir con undefined
HERRAMIENTAS-3498 - Investigar cambios en SERVER-86928 Escalada de privilegios locales a través de un directorio no confiable | mongodbldap.exe
HERRAMIENTAS-3500 - Investigar cambios en SERVER-88071 Desaprobar filemd5 con la intención de eliminarlo eventualmente
Bug
HERRAMIENTAS-3519 - La documentación de mongodump/mongoreplay no incluye una advertencia sobre el uso de --oplog/--oplogReplay en clústeres fragmentados.
HERRAMIENTAS-3554 - Vulnerabilidad de seguridad en los paquetes de herramientas de la base de datos MongoDB
Tarea
HERRAMIENTAS-3499 - Limpiar el código de lanzamiento para eliminar etiquetas no utilizadas y eliminar libsasl.dll de MSI
HERRAMIENTAS-3526 - Artefacto: Publicación autorizada en canales de distribución para DB 7 0Tools..x
HERRAMIENTAS-3527 - Artefacto: Informe de dependencias de terceros para DB 7 0Tools..x
HERRAMIENTAS-3528 - Preparación para la incorporación a Silk: Agregar herramientas de base de datos al inventario de Silk
HERRAMIENTAS-3532 - Integrar herramientas de base de datos en el servicio Papertrail para el cumplimiento de SSDLC
HERRAMIENTAS-3534 - Integrar este proyecto con Snyk para el escaneo de vulnerabilidades de terceros
HERRAMIENTAS-3535 - Agregar gosec como linter y agregar configuración mínima valiosa
HERRAMIENTAS-3550 - Crear archivo SBOM aumentado y agregarlo a los artefactos de la versión
HERRAMIENTAS-3551 - Solucionar fallos en las pruebas de integración con MongoDB.8 0 Versión RC
HERRAMIENTAS-3555 - Eliminar la compatibilidad con Debian 8
HERRAMIENTAS-3559 - Incluir la SBOM aumentada en todos los artefactos de lanzamiento
HERRAMIENTAS-3565 - Artefacto: Informe de análisis de código estático para herramientas de base 7 de0 datos..x
100.9.4 Registro de cambios
Lanzado el 2023-12-07
Esta versión actualiza la versión de Go utilizada para construir las herramientas 1 20a...12
Publicación
- HERRAMIENTAS-3438 Herramientas 100 de base de datos9 4 de lanzamiento.. y actualizar la versión 1 a..2012
100.9.3 Registro de cambios
Lanzado en 2023-11-17
Bug
- HERRAMIENTAS-3429 - Añadir soporte para Debian 11 (Bullseye)
100.9.2 Registro de Cambios
Lanzado el 2023-11-16
Tarea
- HERRAMIENTAS-3302 - Agregar soporte para Debian 12
100.9.1 Registro de cambios
Publicado el 09-11-2023
Esta versión actualiza las dependencias externas y corrige un problema por el cual mongodump podía cambiar el orden de los campos en la definición de una vista(TOOLS-).3411 Las canalizaciones de vistas y la validación de esquemas son las únicas opciones de colección sensibles al orden de los campos. Dependiendo del contenido de las opciones de la vista o del validador, puede cambiar lo siguiente:
El conjunto de resultados devueltos por una vista, o
Los criterios que determinan qué documentos son aceptados por un validador.
No todas las pipelines de vistas o validaciones de esquema se ven afectadas por la reorganización de claves.
Bug
HERRAMIENTAS-3367 Fallo en la compilación: no se pudo detectar la plataforma local a partir del nombre del kernel.
HERRAMIENTAS-3388 mongodb/mongo-tools master:go.mod - Denegación de servicio (DoS) en golang.org/x/net
HERRAMIENTAS-3411 MongoDump no mantiene el orden de los campos para ordenar y coincidir en las vistas.
100.9.0 Registro de cambios
Lanzado el 20-10-2023
Esta versión añade soporte con MongoDB Server 7.0.
Esta versión actualiza la versión de Go utilizada para construir las herramientas 1 20a...10
Epic
- HERRAMIENTAS-3278 7Herramientas. Soporte0