v0.48.4
13 luglio 2026
Sicurezza delle dipendenze: chiusura di una vulnerabilità nota in una libreria di terze parti presente nell'immagine di produzione, e un nuovo controllo automatico che impedisce che vulnerabilità simili rientrino in futuro senza accorgersene.
-
Sicurezza
Hardening dipendenze
**Vulnerabilità nota chiusa nell'immagine di produzione.** La libreria interna usata per generare i file Excel trascinava una dipendenza (`uuid`) con una vulnerabilità nota; è stata aggiornata alla versione corretta, senza alcun impatto sul funzionamento dell'export. **Controllo automatico anti-regressione in fase di build.** La pipeline di integrazione continua ora blocca ogni modifica che introduca, tra le dipendenze di produzione, una vulnerabilità nota di gravità media o superiore — così il grafo delle dipendenze non può più peggiorare in silenzio.