[0.6.8] - 2025-10-03
Some checks failed
Deploy quoter Microservice on push / deploy (push) Failing after 37m50s
Some checks failed
Deploy quoter Microservice on push / deploy (push) Failing after 37m50s
### 🔒 Security: Early Scan Rejection - **⚡ Ранний reject**: Проверка suspicious patterns ДО вызова proxy_handler (минимум логов) - **🎯 Расширенные паттерны**: Добавлены `wp-includes`, `wlwmanifest` (без слешей для любых подпапок) - **📦 CMS защита**: Joomla, Drupal, Magento paths в blacklist - **🔕 Zero-log policy**: Silent 404 для всех сканов - нулевое логирование ### Changed - **security.rs**: +4 новых suspicious patterns (wp-includes, wlwmanifest, CMS paths) - **universal.rs**: Двойная проверка - ранний reject в handle_get ДО proxy - **auth.rs**: - Added `Clone` derive для `TokenClaims` (требование jsonwebtoken v10) - **Tests**: ✅ Все тесты проходят (3/3 passed)
This commit is contained in:
15
CHANGELOG.md
15
CHANGELOG.md
@@ -1,3 +1,18 @@
|
||||
## [0.6.8] - 2025-10-03
|
||||
|
||||
### 🔒 Security: Early Scan Rejection
|
||||
- **⚡ Ранний reject**: Проверка suspicious patterns ДО вызова proxy_handler (минимум логов)
|
||||
- **🎯 Расширенные паттерны**: Добавлены `wp-includes`, `wlwmanifest` (без слешей для любых подпапок)
|
||||
- **📦 CMS защита**: Joomla, Drupal, Magento paths в blacklist
|
||||
- **🔕 Zero-log policy**: Silent 404 для всех сканов - нулевое логирование
|
||||
|
||||
### Changed
|
||||
- **security.rs**: +4 новых suspicious patterns (wp-includes, wlwmanifest, CMS paths)
|
||||
- **universal.rs**: Двойная проверка - ранний reject в handle_get ДО proxy
|
||||
- **auth.rs**:
|
||||
- Added `Clone` derive для `TokenClaims` (требование jsonwebtoken v10)
|
||||
- **Tests**: ✅ Все тесты проходят (3/3 passed)
|
||||
|
||||
## [0.6.7] - 2025-10-03
|
||||
|
||||
### 🔒 Security: Silent Scan Rejection
|
||||
|
||||
Reference in New Issue
Block a user