Sicherheits-Wartung
16 bekannte Sicherheitslücken in Abhängigkeiten und der Datenbankbibliothek wurden geschlossen — kein Handlungsbedarf für Nutzer.
Änderungen
- Sicherheit
- Sicherheit
- Sicherheit
Details
Sicherheits-Wartung
Dieses Update enthält ausschließlich Sicherheits-Patches für die technische Infrastruktur hinter GuildScout. Für Gildenleiter und Spieler ändert sich am Funktionsumfang und an der Bedienung nichts.
14 HIGH-CVEs in indirekten Paketen geschlossen
In den npm-Abhängigkeiten von GuildScout lagen 14 bekannte Sicherheitslücken (Einstufung: HIGH) in indirekten Paketen — also in Bibliotheken, die unsere eigenen Pakete intern nutzen. Durch gezielte Override-Einträge werden diese Pakete jetzt auf sichere Versionen fixiert. Nutzer müssen nichts tun; die Absicherung wirkt transparent im Hintergrund.
Unnötige Komponente aus Build-Image entfernt
npm/corepack war Teil des Build-Images, wurde im Betrieb aber nie verwendet — und brachte mit CVE-2026-59873 eine eigene Schwachstelle mit. Die Komponente wurde entfernt; die angreifbare Fläche des Build-Systems ist damit kleiner.
Datenbankbibliothek auf v5.9.0 aktualisiert
Die Go-Datenbankbibliothek pgx wurde von v5.8.0 auf v5.9.0 angehoben. Diese Version schließt CVE-2026-33815 und CVE-2026-33816 in der PostgreSQL-Treiberschicht. Alle Datenbankzugriffe von GuildScout — Spielerprofile, Raid-Planung, Gildendaten — laufen damit über eine Bibliothek ohne bekannte Lücken.
🔮 Demnächst
Wir arbeiten weiter aktiv an der Sicherheitsfront: Eine weitere Runde bekannter CVEs wird gezielt adressiert, und ein strukturierter Dedup-Mechanismus für automatisierte Build-Prozesse ist in der Entwicklung. Stay tuned für das nächste Update!