Skip to content

v0.2.2

Choose a tag to compare

@giosci1994 giosci1994 released this 18 Apr 12:29
· 36 commits to main since this release
Immutable release. Only release title and notes can be modified.

Release Notes

Full Changelog: v0.2.1...v0.2.2
Questa release introduce una serie di importanti risoluzioni di bug dell'interfaccia grafica e un corposo aggiornamento alla sicurezza e solidità del backend grazie ad un audit dettagliato del codice.

🐛 Bug Fixes

  • UI Sincronizzazione Aggiornamenti: Risolto un bug critico nella dashboard web in cui il badge "Aggiornamento disponibile" non scompariva dopo aver ricreato con successo un container. Ora il frontend traccia dinamicamente i nuovi container ID generati da Docker dopo il pull e sincronizza visivamente l'interfaccia senza necessità di ricaricare la pagina.
  • Crash Gestione API: Risolto un bug critico e silenzioso (NameError) che portava al crash delle chiamate API durante un aggiornamento fallito perché il modulo sys non era correttamente importato per il log del traceback.
  • Compatibilità Ambiente Windows: Risolto un potenziale crash su macchine host Windows rimuovendo la dipendenza Unix-only os.uname() in favore di platform.node().
  • Traduzioni Duplicate: Ripulito il file i18n.py rimuovendo variabili chiave identiche ("clock.label").
  • Shadowing di Variabili: Sistemata un'anomalia nello scope delle variabili del limitatore di traffico (routes/auth.py) che faceva l'override improprio con le variabili di traduzione.

🔒 Sicurezza e Solidità

  • Prevenzione Open Redirect: Aggiunta logica di sanitizzazione stretta dei link di reindirizzamento post-login. Ora non è più possibile falsificare le rotte HTTP passando domini esterni nel parametro "next" (rischio Phishing azzerato).
  • Pinned Dependencies: Fissate tutte le dipendenze Python (requirements.txt) nelle rispettive major version per evitare che versioni impreviste creino breaking change (inclusa la dichiarazione esplicita della libreria requests).
  • Rimossa Deprecazione Backend: Aggiornata la sintassi backend (datetime.now vs utcnow) per restare pienamente compatibili al 100% con Python 3.12+ e rimosso l'header deprecato version dal docker-compose.yml.

⚙️ Istruzioni per l'aggiornamento

Se stai eseguendo D2HA tramite Docker Compose, naviga nella tua cartella del progetto e lancia i seguenti comandi:

docker compose pull
docker compose up -d
docker image prune -f