Files
management/docs/issues/0052-update-kadenz-latest-beseitigen.md
T

1021 B

type, id, status, created, milestone, priority, area, related
type id status created milestone priority area related
issue 0052 open 2026-08-14 M5 medium infrastructure
docs/issues/0051-cve-remediation-pass.md

Update-Kadenz festlegen & :latest-Tags beseitigen

Problem / Motivation

Regelmäßige Komponenten-Updates sind der wirksamste CVE-Schutz (#0051), passieren bisher aber nur ad-hoc. Zudem ist coturn:latest unpinned — nicht reproduzierbar und nicht sauber scanbar — und busybox:1.28 ist veraltet.

Acceptance

  • coturn auf eine gepinnte, aktuelle Version; busybox aktualisiert; kein :latest-Tag mehr im gitops-Repo.
  • Update-Kadenz festgelegt (Richtwert monatlich + ad-hoc bei CRITICAL-CVE), dokumentiert auf /betrieb/upgrades.
  • Fork-Updates (ThreadNet-Web, threadnet-call) folgen der Portier-Checkliste (axion1337-fork.md).

Notes

Update-Prozess: /betrieb/upgrades. Bei DB-Migrationen (Authentik, Wiki.js) vorher Backup (die Backup-Jobs stehen). Rollback ist trivial (GitOps: Commit zurück).