go.mod: тулчейн go1.26.5 — закрывает GO-2026-5856 в crypto/tls
govulncheck нашёл уязвимость приватности Encrypted Client Hello, достижимую из кода четырьмя трассами (слушающий сервер, клиенты qBittorrent и Jellyfin, отправка в Telegram). Исправлено в go1.26.5. Директива toolchain: GOTOOLCHAIN=auto скачивает нужную версию сам, системный Go не трогаем, а бинарь для umbar собирается уже исправленным. После обновления govulncheck чист. Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
This commit is contained in: