Alle Versionen
v0.1.3

Sicherheits-Wartung

16 bekannte Sicherheitslücken in Abhängigkeiten und der Datenbankbibliothek wurden geschlossen — kein Handlungsbedarf für Nutzer.

Änderungen

  • Sicherheit
  • Sicherheit
  • Sicherheit

Details

Sicherheits-Wartung

Dieses Update enthält ausschließlich Sicherheits-Patches für die technische Infrastruktur hinter GuildScout. Für Gildenleiter und Spieler ändert sich am Funktionsumfang und an der Bedienung nichts.

14 HIGH-CVEs in indirekten Paketen geschlossen

In den npm-Abhängigkeiten von GuildScout lagen 14 bekannte Sicherheitslücken (Einstufung: HIGH) in indirekten Paketen — also in Bibliotheken, die unsere eigenen Pakete intern nutzen. Durch gezielte Override-Einträge werden diese Pakete jetzt auf sichere Versionen fixiert. Nutzer müssen nichts tun; die Absicherung wirkt transparent im Hintergrund.

Unnötige Komponente aus Build-Image entfernt

npm/corepack war Teil des Build-Images, wurde im Betrieb aber nie verwendet — und brachte mit CVE-2026-59873 eine eigene Schwachstelle mit. Die Komponente wurde entfernt; die angreifbare Fläche des Build-Systems ist damit kleiner.

Datenbankbibliothek auf v5.9.0 aktualisiert

Die Go-Datenbankbibliothek pgx wurde von v5.8.0 auf v5.9.0 angehoben. Diese Version schließt CVE-2026-33815 und CVE-2026-33816 in der PostgreSQL-Treiberschicht. Alle Datenbankzugriffe von GuildScout — Spielerprofile, Raid-Planung, Gildendaten — laufen damit über eine Bibliothek ohne bekannte Lücken.


🔮 Demnächst

Wir arbeiten weiter aktiv an der Sicherheitsfront: Eine weitere Runde bekannter CVEs wird gezielt adressiert, und ein strukturierter Dedup-Mechanismus für automatisierte Build-Prozesse ist in der Entwicklung. Stay tuned für das nächste Update!