1. SSRF判定の抜け道を防ぐ設計見直し

    [SECURITY]

    DNS解決に失敗した際に通信を許可する実装では、後続の再試行やリダイレクトで未確認先へ到達する恐れがある。ブラウザの全リクエストで検査し、危険なIP帯を遮断する修正が紹介された。