La dernière version stable du 11 mars 2025 apporte des nouvelles améliorations.
Cette nouvelle version apporte notamment :
-
Nouvelles fonctionnalités :
Gestion améliorée des événements différés :
- Ajout d’une configuration des limites de débit (ratelimit) pour mieux contrôler les événements
retardés.
Meilleure gestion des secrets :
- Nouveau paramètre form_secret_path pour stocker les secrets de configuration.
- Ajout de l’option --no-secrets-in-config pour éviter l’exposition des secrets sensibles.
- Ajout de worker_replication_secret_path pour sécuriser la réplication des workers.
Compatibilité améliorée avec OpenID :
- Support pour définir/forcer l’algorithme de signature des jetons ID.
- Possibilité de surcharger l’redirect_uri dans les requêtes d’authentification et de token.
-
Correctifs :
Correction de problèmes de sécurité et d’usabilité :
- Empêche les utilisateurs suspendus d’envoyer des messages chiffrés.
- Correction d’un bug empêchant le QR-code login (MSC4108) de fonctionner avec certains
reverse-proxies.
- Correction d’un problème de stockage des groupes d’état supprimés, évitant les références
obsolètes.
Annulation d’une tâche de fond problématique :
- Un job introduit dans une version précédente pour nettoyer les groupes d’état non référencés a été
désactivé car il entraînait une augmentation anormale de l’utilisation du disque.
-
Améliorations techniques :
Optimisation des performances :
- Accélération du build des images Docker, réduisant le temps de déploiement.
Mises à jour de dépendances pour renforcer la stabilité et la sécurité (authlib, psycopg2, serde,
etc.).
Mise à jour des clés GPG pour les dépôts Debian/Ubuntu (expiration de l’ancienne clé le 15 mars
2025).