커밋 기록

작성자 SHA1 메시지 날짜
  chiappa 20c5cce580 docs: mark SEC_REVIEW F28 as fixed in e09964b 4 일 전
  chiappa e09964b4ad fix: bound RateLimiter bucket map with LRU eviction (SEC_REVIEW F28) 4 일 전
  chiappa 8e7a5f7b46 docs: mark SEC_REVIEW F27 as fixed in 060119a 4 일 전
  chiappa 060119af27 fix: rate-limit pre-auth and unauthenticated paths (SEC_REVIEW F27) 4 일 전
  chiappa 5072c54f87 docs: mark SEC_REVIEW F26 as fixed in ce77454 4 일 전
  chiappa ce77454c93 fix: never leak exception messages from JsonErrorHandler (SEC_REVIEW F26) 4 일 전
  chiappa 5f05743c4b docs: mark SEC_REVIEW F25 as fixed in 33e9198 4 일 전
  chiappa 33e9198800 fix: tighten /internal/* gate to loopback by default (SEC_REVIEW F25) 4 일 전
  chiappa 921e17a693 docs: mark SEC_REVIEW F24 as fixed in 193f646 4 일 전
  chiappa 193f6463a4 fix: drop CSP unsafe-inline/unsafe-eval via nonces + Alpine CSP build (SEC_REVIEW F24) 4 일 전
  chiappa c67734d80c docs: mark SEC_REVIEW F23 as fixed in f66ceaf 4 일 전
  chiappa f66ceaf095 fix: tighten openid-connect-php constraint to ^1.0.2 (SEC_REVIEW F23) 4 일 전
  chiappa 5a26a19be6 docs: add update workflow to README and an admin manual 4 일 전
  chiappa 5232f10cd9 docs: mark SEC_REVIEW F22 as fixed in d9006eb 4 일 전
  chiappa d9006ebae7 fix: build scheduler sidecar from pinned image (SEC_REVIEW F22) 4 일 전
  chiappa 63878aa557 docs: mark SEC_REVIEW F21 as fixed in 0da01a8 4 일 전
  chiappa 0da01a83d0 fix: strip args from logged stack traces (SEC_REVIEW F21) 4 일 전
  chiappa 240ca37e1a docs: mark SEC_REVIEW F20 as fixed in 1ec9d04 4 일 전
  chiappa 1ec9d04008 fix: mount api/ui rootfs read-only at runtime (SEC_REVIEW F20) 4 일 전
  chiappa b1ebe9ca3a docs: mark SEC_REVIEW F19 as fixed in 96eaa10 5 일 전
  chiappa 96eaa10c78 fix: add .dockerignore to api/ui build contexts (SEC_REVIEW F19) 5 일 전
  chiappa 8fa6cdd902 docs: mark SEC_REVIEW F18 as fixed in 33179d8 5 일 전
  chiappa 33179d8bba fix: drop container root; run api/ui as uid 1000 (SEC_REVIEW F18) 5 일 전
  chiappa 9339948cf1 docs: mark SEC_REVIEW F17 as fixed in 57ab1ba 5 일 전
  chiappa 57ab1ba034 fix: audit `GET /auth/users/{id}` lookups to detect enumeration (SEC_REVIEW F17) 5 일 전
  chiappa b8fc612aa6 docs: mark SEC_REVIEW F16 as fixed in 947ab89 5 일 전
  chiappa 947ab89e04 fix: bind admin tokens to issuing user; reject after demote/disable (SEC_REVIEW F16) 5 일 전
  chiappa 4dab4f8f5a docs: mark SEC_REVIEW F15 as fixed in 5c15fc5 5 일 전
  chiappa 5c15fc5fcf fix: require confirm:"SEED" on /maintenance/seed-demo (SEC_REVIEW F15) 5 일 전
  chiappa dbbe007f06 docs: mark SEC_REVIEW F14 as fixed in 9849779 5 일 전