From 52b9599aa760977d5f72b64b10712beadc837c60 Mon Sep 17 00:00:00 2001 From: Anton Vakhrushev Date: Thu, 23 Jul 2026 18:28:51 +0300 Subject: [PATCH] =?UTF-8?q?go.mod:=20=D1=82=D1=83=D0=BB=D1=87=D0=B5=D0=B9?= =?UTF-8?q?=D0=BD=20go1.26.5=20=E2=80=94=20=D0=B7=D0=B0=D0=BA=D1=80=D1=8B?= =?UTF-8?q?=D0=B2=D0=B0=D0=B5=D1=82=20GO-2026-5856=20=D0=B2=20crypto/tls?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit govulncheck нашёл уязвимость приватности Encrypted Client Hello, достижимую из кода четырьмя трассами (слушающий сервер, клиенты qBittorrent и Jellyfin, отправка в Telegram). Исправлено в go1.26.5. Директива toolchain: GOTOOLCHAIN=auto скачивает нужную версию сам, системный Go не трогаем, а бинарь для umbar собирается уже исправленным. После обновления govulncheck чист. Co-Authored-By: Claude Opus 4.8 (1M context) --- go.mod | 2 ++ 1 file changed, 2 insertions(+) diff --git a/go.mod b/go.mod index 55821bb..3a3968b 100644 --- a/go.mod +++ b/go.mod @@ -2,6 +2,8 @@ module git.vakhrushev.me/av/jellybit go 1.26 +toolchain go1.26.5 + require ( github.com/anacrolix/torrent v1.61.0 github.com/go-chi/chi/v5 v5.1.0