跳转到主要内容

标签: Replication

  • 鉴权前不做 I/O,Header 不授予权限

    发布于 设计

    设计安全CORSReplicationSSE-C兼容性

    鉴权前不做 I/O,Header 不授予权限

    本文记录 SILO 本地提交 938603458 中的 CORS 热路径与复制请求信任边界修复。 截至 2026-09-02 的状态: 实现、定向与 race 测试、完整服务端 package 套件、对象锁测试、vet、build、两轮 Fable 5 设计评审、多轮 Opus 5 对抗验收,以及真实本地 TLS 双站复制均已完成。候选实现已推送为 pgsty/silo#101;远端 CI、merge、tag、软件包、镜像、部署与生产验证仍是独立门槛。 范围: S3 handler 之前与内部的 …

    本文记录 SILO 本地提交 938603458 中的 CORS 热路径与复制请求信任边界修复。 截至 2026-09-02 的状态: 实现、定向与 race 测试、完整服务端 package 套件、对象锁测试、vet、build、两轮 Fable 5 设计评审、多轮 Opus 5 对抗验收,以及真实本地 TLS 双站复制均已完成。候选实现已推送为 pgsty/silo#101;远端 CI、merge、tag、软件包、镜像、部署与生产验证仍是独立门槛。 范围: S3 handler 之前与内部的 …

  • CVE-2026-34204:复制元数据注入

    发布于 安全编年史

    安全Replication

    CVE-2026-34204:复制元数据注入

    状态: 已发布 首个包含版本: RELEASE.2026-04-17T00-00-00Z GitHub Issue: pgsty/minio#24 普通 PUT 与 COPY 请求可以把 X-Minio-Replication-* header 伪装进内部 X-Minio-Internal-* SSE metadata,写出 replication state 与真实授权路径不一致、甚至无法读取的对象。最终修复不再默认接受 replication-only metadata,只在通过 …

    状态: 已发布 首个包含版本: RELEASE.2026-04-17T00-00-00Z GitHub Issue: pgsty/minio#24 普通 PUT 与 COPY 请求可以把 X-Minio-Replication-* header 伪装进内部 X-Minio-Internal-* SSE metadata,写出 replication state 与真实授权路径不一致、甚至无法读取的对象。最终修复不再默认接受 replication-only metadata,只在通过 …