diff --git a/betrieb/upgrades.md b/betrieb/upgrades.md index dc37aea..d78cc67 100644 --- a/betrieb/upgrades.md +++ b/betrieb/upgrades.md @@ -2,7 +2,7 @@ title: Upgrades description: Stack aktualisieren — alles über GitOps published: true -date: 2026-08-13T22:14:08.333Z +date: 2026-08-14T04:58:09.067Z tags: editor: markdown dateCreated: 2026-08-13T20:27:33.029Z @@ -46,3 +46,11 @@ mit**. Wo sie liegen: **Synapse/Stack ist kein Fork:** unsere Eingriffe sind GitOps-Config (Room-Policies, ClamAV-Modul, Backups, TURN-Rotation …) und wandern mit dem ESS-Chart-Upgrade automatisch mit — dokumentiert auf den jeweiligen Betriebsseiten, nicht als Code-Diff. + + +## Kadenz & CVE-Bezug + +Updates sind zugleich unser wichtigster **CVE-Fix** (siehe [Sicherheit & CVE-Remediation](/betrieb/sicherheit)). Deshalb: +- **Regelmäßig** (Richtwert monatlich) Basis-Images/Charts anheben — nicht warten, bis der Report explodiert. +- **Ad-hoc** bei einer CRITICAL-CVE mit verfügbarem Fix. +- `:latest`-Tags vermeiden (z.B. coturn) — sonst kein reproduzierbarer/scanbarer Stand.