المخططات / Observability / graylog 0.0.5 مثبّتة بالبصمة موقّعة بـ cosign SPDX SBOM منشأ SLSA amd64 · arm64
Graylog, the log-management and analysis server (search, dashboards, alerting, GELF/Beats inputs). Built clean-room on a hardened Wolfi JRE (nonroot, read-only rootfs); the chart provides MongoDB (metadata) and OpenSearch (log storage) backends. Graylog Server is SSPL-1.0 (source-available, not OSI-approved).
الإصدار
يعيش الخط الأحدث في الصفحة الأساسية؛ وللخطوط الأقدم صفحاتها الخاصة لتتمكّن من تثبيت ذلك الإصدار بالضبط والتحقق منه.
إصدار صادر
هذا هو إصدار 0.0.5 من مخطط graylog ، نُشر بتاريخ 2026-07-26.للاطّلاع على تقرير الأمان الحي وبصمة الصورة المنشورة حاليًا، راجع أحدث إصدار .
تعمل كـ
nonroot (uid 1001)
نظام الملفات الجذر
للقراءة فقط
تنبيه الترخيص · SSPL-1.0 غير معتمد من OSI
graylog متاح المصدر، وليس مفتوح المصدر. يحمل المخطط هذا التنبيه بوضوح، ولا نقدّمه على أنه مفتوح المصدر.
تقرير الأمان (Trivy) D· 15/100 8 fixable · rebuild clears them التقرير الكامل
تفاصيل الثغرات graylog 7.1.6 · 9 CVE الثغرة (CVE) الخطورة الحزمة الإصدار المثبَّت مُصلَحة في الوصف CVE-2026-54399 HIGH org.apache.httpcomponents.core5:httpcore5 5.3.4 5.4.3, 5.5-beta2 org.apache.httpcomponents.core5/httpcore5: Apache HttpComponents Core: Denial of Service via excessive HTTP headers CVE-2026-54428 HIGH org.apache.httpcomponents.core5:httpcore5-h2 5.3.4 5.4.3, 5.5-beta2 org.apache.httpcomponents.core5/httpcore5-h2: Apache HttpComponents Core: Denial of Service via oversized HTTP/2 HPACK header blocks CVE-2026-46968 MEDIUM openjdk-21-jre 21.0.11-r3 21.0.12-r0 openjdk: Enhance TLS certificate handling (Oracle CPU 2026-07) CVE-2026-47021 MEDIUM openjdk-21-jre 21.0.11-r3 21.0.12-r0 openjdk: Enhance XBM image support (Oracle CPU 2026-07) CVE-2026-49844 MEDIUM org.apache.logging.log4j:log4j-api 2.26.0 2.25.5, 2.26.1 org.apache.logging.log4j/log4j-api: Apache Log4j API: Malformed JSON output due to improper encoding of floating-point values CVE-2026-64607 MEDIUM org.apache.httpcomponents.client5:httpclient5 5.5.1 5.6.3 Apache HttpComponents Client: Connection Leak on Content-Encoding Decode Error Leads to Pool Exhaustion DoS CVE-2026-71497 MEDIUM org.jsoup:jsoup 1.22.1 1.23.1 org.jsoup/jsoup: jsoup: Cross-site scripting via malformed HTML tag names CVE-2025-48924 MEDIUM commons-lang:commons-lang 2.6 — غير قابلة للإصلاح commons-lang/commons-lang: org.apache.commons/commons-lang3: Uncontrolled Recursion vulnerability in Apache Commons Lang CVE-2026-47010 LOW openjdk-21-jre 21.0.11-r3 21.0.12-r0 openjdk: Enhance JPEG handling (Oracle CPU 2026-07)
إغلاق
تقرير الأمان (Trivy) · image graylog 7.1.6
ثبّت المخطط انشر إلى Kubernetes بإعدادات افتراضية مُحصّنة. يثبّت المخطط صورته ببصمة موقّعة، فلا تتعقّبها بنفسك أبدًا.
تثبيت (مثبّت على 0.0.5)
helm install my-graylog oci://ghcr.io/quenchworks/charts/graylog --version 0.0.5
إصدار المخطط 0.0.5
رخصة المخطط SSPL-1.0
رخصة التطبيق SSPL-1.0
منفذ الخدمة 9000
موقّع cosign (بدون مفتاح)
صدر 2026-07-26 تحقّق من المخطط
cosign verify ghcr.io/quenchworks/charts/graylog:0.0.5 \
--certificate-identity-regexp 'https://github.com/quenchworks/.+' \
--certificate-oidc-issuer https://token.actions.githubusercontent.comالشفافية
يَنشُر المخطط شهاداته على GitHub ، والصورة التي ينشرها تحمل شهاداتها على البصمة نفسها، قابلة للتحقق علنًا بالأوامر أعلاه. كلاهما يُسجَّل في سجلّ شفافية Sigstore (Rekor)، الذي يفحصه cosign verify نيابةً عنك.
المشروع المنبع: https://www.graylog.org