Live Change Log

Vedi cosa stiamo costruendo in tempo reale. Ogni funzione, correzione e miglioramento spedito attraverso la piattaforma.

17,916
Variazioni totali
4,605
Caratteristiche
4,536
Fissazioni
32
Progetti
Filtra per progetto
Tutti i progetti17,916AIService110APIService138BillingService133ConversionService85DaemonService107DocsService189ESigService78EmailService371InitializerService300KBService74KlusterServices545MCPGatewayService43MediaService460RAGService61SecurityService1,519TranslateService45VOIPService173VectorService8kamo-analytics6,157kamo-apps18kamo-asterisk-support19kamo-capcha17kamo-capcha-widget4kamo-internal4,573kamo-login318kamo-marketing584kamo-meet90kamo-nowww18kamo-register206kamo-shared-library1,321kamo-signer-monorepo50kamolos102
Filtra per tipo
Tutti i tipiBuild24CI523Chore670Docs226Feature4,605Fix4,536Other6,781Performance136Refactor274Revert23Style48Test69Upgrade1
July 1, 2026
FixSecurityService

Lascia che l'Utente di sistema risolva qualsiasi modello applicato di org

Il cancello cross-org ha restituito 403 quando orgId!= sessione org e il chiamante non ha avuto una riga membro nel bersaglio. L'utente di sistema su piattaform...

Kamo·2mo ago
June 30, 2026
FixSecurityService

Canonicalize webhook nome repo a pubblico-progetti involucro

Dopo la migrazione a grappolo i repos di Forgejo sono stati ricreati più in basso (servizi di sicurezza), ma righe storiche e l'uso del filtro dei progetti pubb...

Kamo·2mo ago
FixSecurityService

Generare faviconi tramite logo multi-nodo letto, non esiste un solo-nodo()

generareAndUploadFavicons() gated su minioService.exists(), che solo stats l'attuale host MinIO. Quando il semplice logo è stato scritto a (o solo replicato su)...

Kamo·2mo ago
June 16, 2026
FixSecurityService

Esposizione GD (diritto eleggibilità) in /user-info per kamo-universe

La sessione memorizza la bandiera GD (KSessionService) ma /user-info non è mai tornato la Kamo-universe's KamoIdentity ha sempre deserializzato is god=false e G...

Kamo·2mo ago
FixSecurityService

Case-insensibile ricerca e-mail in modo da reset e-mail inviare

Il recupero della password ha ridotto l'ingresso ma findByEmailEmail fa un caso-sensibile match contro l'email memorizzata (ad esempio Sage@KamoCRM.com), quindi...

Kamo·2mo ago
June 15, 2026
FixSecurityService

Carry impersonation audit trail attraverso org salts

Quando il chiamante è già una sessione di impersonazione (un dio amministratore che agisce come un altro membro, che trasporta SUDO MEMBER ID), entrando in un a...

Kamo·2mo ago
June 10, 2026
FixSecurityService

Selezionare il mercato SUBSCRIPTION per la configurazione della piattaforma

KamoCRM possiede diversi mercati E' cosi'. risolvereProductMarket deve scegliere il mercato di tipo SUBSCRIPTION (piattaforma-accesso) piuttosto che la prima at...

Kamo·3mo ago
June 8, 2026
FixSecurityService

Rigenerare faviconi sull'etichettatura salva; sniff tipo logo reale

provisionUpdate (in esecuzione su ogni salvataggio personalizzato) ha scritto config/css/manifest ma mai faviconi rigenerati — quelli sono stati prodotti solo d...

Kamo·3mo ago
FixSecurityService

Seed globals.css dal modello quando la cartella org manca

provisionUpdate (in esecuzione su ogni colore salvare) riscritto il css dell'org/globals.css in atto, ma questo oggetto esiste solo una volta disposizione Full ...

Kamo·3mo ago
May 21, 2026
FixSecurityService

Ritacco prima di sostituire la collezione di funzionalità in /org/domain

La precedente correzione ha cablato la proiezione del modello applicato in E' una cosa che non va. org.setCaratteristiche(progettate) sull'entità ancora gestita...

Kamo·3mo ago
FixSecurityService

Risolvere ambiguo /org/domain handler — Commercio nav stava scomparendo

SecurityController aveva un secondo... E' in collisione con il fatto che... Primavera respinta la richiesta con "Ambiguous handler metodi mappati" → 500 → il ka...

Kamo·3mo ago
May 12, 2026
FixSecurityService

Aggiungi /me /language endpoint che bypassa SystemUserGuard

Il raccoglitore di lingua NavTop non ha fatto nulla per l'utente di sistema firmato in un PUT, *****************************************************************...

Kamo·4mo ago
FixSecurityService

Mai cancello subdomini di proprietà di Kamo sulla proprietà di TXT

Bambini che hanno scelto un alias web Kamo (ad esempio gnosia.demo.kamocrm.com) stavano ottenendo "TXT record trovato ma il codice di verifica non corrisponde" ...

Kamo·4mo ago
FixSecurityService

Concedi ai proprietari di org di livello superiore cross-org delete/update access

deleteDomain e updateDomain precedentemente respinto gli amministratori della piattaforma funzionamento su domini di baby-org perché hanno controllato èUserOwne...

Kamo·4mo ago
May 11, 2026
FixSecurityService

Consentire di cancellare per-org *.kamocrm.com sottodomini

La guardia endWith('kamocrm.com") ha bloccato ogni org demo da scambiando il suo subdominio della piattaforma (ad esempio gmosia.demo.kamocrm.com) per un domini...

Kamo·4mo ago
FixSecurityService

Propagate lo stato dell'amministratore del creatore del bambino per l'appartenenza a genitore-org

Quando un utente crea un bambino org diventa il suo proprietario + amministratore (via E' il momento giusto. La loro adesione a PARENT-org, Tuttavia, è tutto ci...

Kamo·4mo ago
April 30, 2026
FixSecurityService

Proprietario di zecca OTK con diritti di sovvenzione senza DB

Dopo aver assegnato l'Amministratore ruolo e scrive member rights applied, il blocco OTK-minting era rileggere quelle righe per mezzo di... dentro lo stesso @Tr...

Kamo·4mo ago
April 29, 2026
FixSecurityService

Consentire l'accesso elevato su getDomainById e verifica-dns endpoints

I proprietari di org di livello superiore e i membri del sistema stavano ottenendo 403 su getDomainBy Id e verifica-dns perché quegli endpoint controllati èUser...

Kamo·4mo ago
April 28, 2026
FixSecurityService

Prevenire domini radice duplicati e fissare display di dominio primario

ONE DOMAIN PER ORG verifica erroneamente escluso .kamocrm.com web-alias domini, permettendo a un org di accumulare più domini root (e 10 alias ciascuno) riprova...

Kamo·4mo ago
FixSecurityService

Ridurre la latenza della creazione org e correggere i guasti della cascata di traduzione

- OrganizationController: sostituire garantireTeamMembersForAllOrgs (full org scansione della tabella) con garantireTeamMemberForOrg (single org) — elimina il ~...

Kamo·4mo ago
FixSecurityService

Auto-assegnare il primo posto, Libero come pavimento, più ampio org invalidazione

BillingSetupService attiva ora la prima slot di licenza aperta per il creatore quando si vede un abbonamento sub-org (e lo stesso per promo-to-billing-owner) — ...

Kamo·4mo ago
FixSecurityService

I membri di org di livello superiore ottengono il piano del proprietario della piattaforma, bypass cancelli di fatturazione

KamoCRM (alto livello) org membri non sono soggetti al sistema di fatturazione — essi ottenere il piano OWNER UNLIMITED caratteristica matrice outright (con Fre...

Kamo·4mo ago
April 27, 2026
April 26, 2026
FixSecurityService

Prioritizzare il nome reale primo / ultimo sopra il nome utenteAlias per il display

usernameAlias è funzionalemente una maniglia di login (spesso uguale a nome utente), non un nome di visualizzazione. I veri nomi umani-leggibili vivono su User....

Kamo·4mo ago
FixSecurityService

Risolvere il nome del display con una corretta priorità in endpoint by-department

Priorità: member.usernameAlias → user.name.formatFull() → user.alias → user.username

Kamo·4mo ago
April 25, 2026
FixSecurityService

Rimuovere il fagiolo CorsFilter che causa il doppio intestazione Access-Control-Allow-Origin

L'esplicito fagiolo CorsFilter ha causato un secondo filtro CORS accanto alla primavera Supporto CORS integrato di sicurezza (che utilizza CorsConfigurationSour...

Kamo·4mo ago
FixSecurityService

Consenti all'utente di sistema di gestire il marchio org e fissare il logo auth

- Aggiungi bypass utente di sistema come prima guardia in canManageOrgBranding così piattaforma sistema utente ha pieno controllo di marca su tutti gli org non-...

Kamo·4mo ago
April 24, 2026
FixSecurityService

Superficie vera ragione dietro GoDaddy 400 errore

GoDaddy ora restituisce HTTP 400 con codice=UNABLE TO AUTHENTICATE e corpo "Bad Request: Bad Request" quando un account non soddisfa la loro corrente produzione...

Kamo·4mo ago
FixSecurityService

Domini di carico attivo tramite findByIdWithDomains, drop @Transactional

@Transactional su un metodo di controllo mantiene una connessione DB aperta attraverso l'intero caricamento del MinIO, e anche rischia LazyInitializationExcepti...

Kamo·4mo ago
FixSecurityService

Caricare direttamente al pubblico/{domain-folder}/img/ invece di posizionare il secchio

L'endpoint uploadLogo stava scrivendo a un segnaposto "sumtingwong" (impostazione non riempita) invece del percorso a tema pubblico reale dell'org. Logos ora An...

Kamo·4mo ago
FixSecurityService

Rimuovere il nodo k2m1 giù dal valore predefinito dei nodi di bordo

k2m1 (10.8.2.1) è permanentemente giù. Lasciarlo nella lista di failover ha causato il caricamento di ripetizioni per appendere fino a quando i nuovi incendi di...

Kamo·4mo ago
April 23, 2026
FixSecurityService

Enforce /network inserire regole lato server

Rifiutare quando l'obiettivo è la sessione corrente org, il dominio personalizzato SSL non è confermata, o l'appartenenza all'obiettivo umano è inattiva. Condiv...

Kamo·4mo ago
FixSecurityService

Richiedere membro di destinazioneId e convalidare l'appartenenza org

Enter-come ora costruisce sempre il nuovo *** con il target fornito dal client riga membro; respingere org/membro errato. Migliorare la registrazione debug sess...

Kamo·4mo ago
FixSecurityService

La sessione Enter-as utilizza il provider di sicurezza target org e il target opzionaleMemberId

Enter-as stava impostando Redis securityOrgId dall'utente globale security provider, mentre il login lo imposta dalla catena target org FQDN. Quel mismatch ha f...

Kamo·4mo ago
FixSecurityService

Risolvere la sessione degli utenti di sistema da OTK per le richieste BFF

SystemUserConfigController e SystemUserCapabilityController solo leggere il Biscotto. kamo-internal inoltra X-OTK senza cookie, quindi SecurityService mai visto...

Kamo·4mo ago
FixSecurityService

Enter-as risolve la sessione da X-OTK BFF auth

EnterAsController legge solo *** cookie; traffico interno utilizza OTKPreAuthFilter attributi di sessione. Accetta targetOrgId come stringa per grandi INT8 ids ...

Kamo·4mo ago
FixSecurityService

Ritorna solo i membri del team da endpoint by-department

Interaction Center dovrebbe elencare le righe TeamMember, non i record membri base.

Kamo·4mo ago
FixSecurityService

Applicare il cancello dell'abbonamento a percorsi app e funzionalità API

AppAvailabilityInterceptor ora utilizza sempre èAppEffectivelyEnabled so FORCE ENABLED rispetta l'abbonamento. FeatureController serializza abilitato dalla stes...

Kamo·4mo ago
April 22, 2026
FixSecurityService

Harden copia modello predefinito per org provisioning

Utilizzare prefisso sorgente esplicito per le chiavi di destinazione, saltare marcatori cartella S3, e fallire velocemente quando il prefisso del modello è vuot...

Kamo·4mo ago
FixSecurityService

Includere la bandiera del proprietario del teamMember in *** per l'amministratore della piattaforma UI

Store teamMember { memberId, isOrganizationOwner } in Redis sessione al login così kamo-internal haPlatformAdminAccess può soddisfare il proprietario di org di ...

Kamo·4mo ago
April 21, 2026
FixSecurityService

Drop mail da alias DNS richiesti

Rimuovere la posta da KnownAliases in modo da verificare-dns e onboard non più richiedono mail.example.com; nuovi domini personalizzati anche saltare auto-creat...

Kamo·4mo ago

Come quello che vedi la spedizione?

Ognuno di questi aggiornamenti atterra automaticamente nello spazio di lavoro. Inizia gratis e guardalo crescere settimana dopo settimana.

Inizia gratis per sempreVisualizza il prezzo