Resumo
O Kestra v1.3.36 reforça a segurança do Markdown renderizado, dos logs de execução e da lista permitida do armazenamento KV. A publicação também corrige fusos horários, gráficos, tarefas baseadas em template e permissões na interface.
Novidades
As notas públicas não descrevem funcionalidade nova para esta versão.
Melhorias
- Kestra v1.3.36 — Métricas de plugins: o sistema informa as métricas de plugins a cada hora, no lugar do envio diário.
Correções
- Kestra v1.3.36 — Markdown e segurança: a renderização aceita somente tags e atributos permitidos e recusa protocolos inseguros em links e imagens.
- Kestra v1.3.36 — Logs e credenciais: marcadores de saídas criptografadas deixam de aparecer nos logs do task runner.
- Kestra v1.3.36 — Tarefas e execuções: defaults de plugins são aplicados dentro de
TemplatedTask, e uma execução pausada não pode ser reiniciada. - Kestra v1.3.36 — Fuso horário e dashboards: revisões, datas, rótulos de métricas, gráficos de execução, escala de Gantt e histórico de estados respeitam o fuso configurado.
- Kestra v1.3.36 — Namespaces e plugins: a exceção da lista permitida de KV exige um ponto como separador, nomes de arquivo são escapados na confirmação de exclusão e plugins ocultos por grupos legados voltam a aparecer.
Ponto de Atenção
- Kestra v1.3.36 — Segurança: confira integrações que renderizam Markdown ou consultam logs do task runner, pois conteúdos rejeitados e valores removidos podem mudar a saída observada.
- Kestra v1.3.36 — Teste sugerido: renderize Markdown com link seguro e protocolo inválido, execute uma tarefa com saída criptografada e compare datas de dashboard e Gantt em outro fuso horário.
Notas da versão
- Kestra v1.3.36 — Áreas afetadas: core, segurança, dashboards, execuções, namespaces, plugins e métricas.