<ul>
<li>원본: <a href="http://ift.tt/1EYgfE9">Release Notes, 2014.1.4</a>
</li>
</ul><h2>해결된 보안 이슈</h2>
<ul>
<li>
<a href="http://ift.tt/1Emc5ke">OSSA-2015-005</a> : Nova console Cross-Site WebSocket hijacking</li>
<li>
<a href="http://ift.tt/1EYgfEb">OSSA-2015-003</a> : Glance user storage quota bypass</li>
<li>
<a href="http://ift.tt/1Emc5As">OSSA-2015-002</a> : Glance v2 API unrestricted path traversal through filesystem:// scheme</li>
<li>
<a href="http://ift.tt/1EYgdfx">OSSA-2014-041</a> : Glance v2 API unrestricted path traversal</li>
<li>
<a href="http://ift.tt/1Emc7bR">OSSA-2014-040</a> : Horizon denial of service attack through login page</li>
<li>
<a href="http://ift.tt/1EYgdfA">OSSA-2014-039</a> : Neutron DoS through invalid DNS configuration</li>
<li>
<a href="http://ift.tt/1Emc7s5">OSSA-2014-038</a> : Nova network DoS through API filtering</li>
<li>
<a href="http://ift.tt/1EYgfUx">OSSA-2014-037</a> : Nova VMware instance in resize tate may leak</li>
<li>
<a href="http://ift.tt/1Emc5AA">OSSA-2014-036</a> : Potential leak of passwords into log files</li>
<li>
<a href="http://ift.tt/1EYgdvP">OSSA-2014-035</a> : Nova VMware driver may connect VNC to another tenant’s console</li>
</ul><h2>버그 픽스</h2>
<ul>
<li>89개의 버그가 픽스됐습니다.</li>
<li><a href="http://ift.tt/1Emc7s7">Compute(Nova) 버그 픽스</a></li>
<li><a href="http://ift.tt/1EYgfUz">Identity(Keystone) 버그 픽스</a></li>
<li><a href="http://ift.tt/1Emc7s9">Image registry and Delivery Service(Glance) 버그 픽스</a></li>
<li><a href="http://ift.tt/1EYgdvR">Networking(Neutron) 버그 픽스</a></li>
<li><a href="http://ift.tt/1Emc5AE">Block Storage(Cinder) 버그 픽스</a></li>
<li><a href="http://ift.tt/1EYgfUB">Dashboard(Horizon) 버그 픽스</a></li>
<li><a href="http://ift.tt/1Emc5AG">Orchestration(Heat) 버그 픽스</a></li>
<li><a href="http://ift.tt/1EYgfUD">Telemetry(Ceilometer) 버그 픽스</a></li>
<li><a href="http://ift.tt/1Emc7sc">Database Service(Trove) 버그 픽스</a></li>
</ul><h2>알려진 이슈와 제한사항</h2>
<h3>Nova</h3>
<ul>
<li>
<a href="http://ift.tt/1EYgdvV">Fix unsafe SSL connection on TrustedFilter</a> adds an option attestation_insecure_ssl in TrustedFilter which can be used to verify CAs. The default value is set to True, disabling SSL certificate verification. While this is the insecure option, it was selected for backward compatibility reasons.</li>
</ul><h3>Cinder</h3>
<ul>
<li>
<a href="http://ift.tt/1BZm0Lk">Fix for the Eventlet threads not released back to the pool</a> added wsgi_keep_alive option. In order to maintain the backward compatibility default value is True and recommended is to set it to False.</li>
</ul><h3>Neutron</h3>
<ul>
<li>There is a known issue in all Icehouse releases that results in Neutron DHCP agent constantly resyncing its state once a network and a subnet is created with a gateway ouside of it. To avoid this, users are encouraged to set force_gateway_on_subnet to True in neutron.conf. See <a href="http://ift.tt/1Emc7sf">Bug 1304181</a>
</li>
<li>
<a href="http://ift.tt/1BZm0Lk">Fix for the Eventlet threads not released back to the pool</a> added wsgi_keep_alive option. In order to maintain the backward compatibility default value is True and recommended is to set it to False.</li>
</ul><br><br>
from OpenStack 한국 커뮤니티 http://ift.tt/1EYgfUF