From 138cd08c52037b6f8619a32e410282f5d1834bf8 Mon Sep 17 00:00:00 2001 From: Administrator Date: Fri, 14 Aug 2026 04:58:12 +0000 Subject: [PATCH] docs: update betrieb/upgrades --- betrieb/upgrades.md | 10 +++++++++- 1 file changed, 9 insertions(+), 1 deletion(-) diff --git a/betrieb/upgrades.md b/betrieb/upgrades.md index dc37aea..d78cc67 100644 --- a/betrieb/upgrades.md +++ b/betrieb/upgrades.md @@ -2,7 +2,7 @@ title: Upgrades description: Stack aktualisieren — alles über GitOps published: true -date: 2026-08-13T22:14:08.333Z +date: 2026-08-14T04:58:09.067Z tags: editor: markdown dateCreated: 2026-08-13T20:27:33.029Z @@ -46,3 +46,11 @@ mit**. Wo sie liegen: **Synapse/Stack ist kein Fork:** unsere Eingriffe sind GitOps-Config (Room-Policies, ClamAV-Modul, Backups, TURN-Rotation …) und wandern mit dem ESS-Chart-Upgrade automatisch mit — dokumentiert auf den jeweiligen Betriebsseiten, nicht als Code-Diff. + + +## Kadenz & CVE-Bezug + +Updates sind zugleich unser wichtigster **CVE-Fix** (siehe [Sicherheit & CVE-Remediation](/betrieb/sicherheit)). Deshalb: +- **Regelmäßig** (Richtwert monatlich) Basis-Images/Charts anheben — nicht warten, bis der Report explodiert. +- **Ad-hoc** bei einer CRITICAL-CVE mit verfügbarem Fix. +- `:latest`-Tags vermeiden (z.B. coturn) — sonst kein reproduzierbarer/scanbarer Stand.