Remarques
🛡️ Mises à jour de sécurité
- Mise à jour de
google.golang.org/grpcvers 1.83.1 pour résoudre la vulnérabilité de sécurité CVE-2026-84304 dans #2328
🐞 Débogage
- Validation du chemin de montage autorisé lors des vérifications de répertoire sécurisé #2325
Déclaration de soutien :
Une nouvelle version de l’agent est sortie. Suivez les procédures standard pour mettre à jour l’agent d’infrastructure.
Nous recommandons de mettre à jour vers la dernière version de l'agent dès qu'elle est disponible. Si vous ne pouvez pas mettre à niveau vers la dernière version, mettez à jour vos agents vers une version datant de 90 jours maximum. En savoir plus sur la mise à jour des agents.
Consultez la politique EOL de l’agent New Relic Infrastructure pour obtenir des informations sur la sortie de l’agent et les dates de support.
Remarques
🛡️ Avis de sécurité
- Mise à jour de
flexvers la version v1.18.12 pour résoudre la vulnérabilité de sécurité CVE-2026-56854 dans #2323
Déclaration de soutien :
Une nouvelle version de l’agent est sortie. Suivez les procédures standard pour mettre à jour l’agent d’infrastructure.
Nous recommandons de mettre à jour vers la dernière version de l'agent dès qu'elle est disponible. Si vous ne pouvez pas mettre à niveau vers la dernière version, mettez à jour vos agents vers une version datant de 90 jours maximum. En savoir plus sur la mise à jour des agents.
Consultez la politique EOL de l’agent New Relic Infrastructure pour obtenir des informations sur la sortie de l’agent et les dates de support.
Remarques
🛡️ Avis de sécurité
- Mise à jour de http://golang.org/x/crypto vers la v0.55.0 pour corriger la faille de sécurité CVE-2026-56854 dans #2321
🐞 Débogage
- Extension de la solution de repli WMI pour récupérer la longueur de la file d’attente dans #2312
- Réessayer Start-Service sur les conditions de concurrence SCM et valider la clé de licence avant de démarrer dans #2307
Déclaration de soutien :
Une nouvelle version de l’agent est sortie. Suivez les procédures standard pour mettre à jour l’agent d’infrastructure.
Nous recommandons de mettre à jour vers la dernière version de l'agent dès qu'elle est disponible. Si vous ne pouvez pas mettre à niveau vers la dernière version, mettez à jour vos agents vers une version datant de 90 jours maximum. En savoir plus sur la mise à jour des agents.
Consultez la politique EOL de l’agent New Relic Infrastructure pour obtenir des informations sur la sortie de l’agent et les dates de support.
Une nouvelle version de l'agent est sortie. Suivez les procédures standard pour mettre à jour l'agent d'infrastructure. New Relic recommande de mettre à jour l'agent régulièrement et au minimum tous les 3 mois. À partir de cette sortie, la plus ancienne version prise en charge est l'agent d'infrastructure 1.65.3.
Modifié
- Ajout d’Azure Key Vault comme autre source de secrets databind. #2304
- Correction d’une vulnérabilité d’escalade de privilèges locale causée par la réutilisation prévisible du répertoire de configuration Fluent Bit. #2306
- Mise à niveau de Go vers la version 1.26.6 pour corriger plusieurs CVE de la bibliothèque standard Go. #2308
- Mise à jour des versions OHI intégrées (
nri-docker,nri-flex,nri-winservices,nri-prometheus) pour corriger les CVE. #2316
Remarques
🛡️ Avis de sécurité
- Correction d’une vulnérabilité d’exécution de code à distance causée par une traversée de chemin dans #2292
- Ajout d’autorisations explicites aux workflows GitHub Actions pour réduire la portée du jeton dans #2232
- Mise à jour de google.golang.org/grpc de 1.79.3 à 1.82.1 dans go.mod dans #2296
- Mise à jour des versions OHI intégrées (nri-docker, nri-flex) pour corriger des CVE connues dans #2302
- mise à jour des dépendances vulnérables signalées par l’analyse Trivy dans #2301
🚀 Améliorations
- Ajout de la prise en charge pour ignorer les emplacements d'intégration par défaut via disable_plugin_default_dir_scan dans #2290
- Variables d’environnement utilisées par Agent Control rendues publiques dans #2293
- Ajout de la prise en charge des tags OCI pour correspondre aux tags AWS (Phase 1 + Phase 2) dans #2295
- Activation de NRIA_DISABLE_PLUGIN_DEFAULT_DIR_SCAN par défaut pour les agents gérés par Agent-Control dans #2300
- Suppression de nri-flex des artefacts agent-control dans #2291
🐞 Débogage
- Restauration des autorisations de tâche manquantes pour les workflows de sortie et canary dans #2303
Déclaration de soutien :
Une nouvelle version de l’agent est sortie. Suivez les procédures standard pour mettre à jour l’agent d’infrastructure.
Nous recommandons de mettre à jour vers la dernière version de l'agent dès qu'elle est disponible. Si vous ne pouvez pas mettre à niveau vers la dernière version, mettez à jour vos agents vers une version datant de 90 jours maximum. En savoir plus sur la mise à jour des agents.
Consultez la politique EOL de l’agent New Relic Infrastructure pour obtenir des informations sur la sortie de l’agent et les dates de support.