Privileged Access Bridge — Änderungen¶
Versionshinweise zur Blackfort Privileged Access Bridge (PAB). Neueste Version oben. Die Versionierung folgt Semantic Versioning.
Produktreife
Die PAB verbindet ein neu gebautes, gehärtetes Blackfort-Portal mit einer ausgereiften Session-Engine. Das Portal befindet sich in aktiver Weiterentwicklung; diese Hinweise beschreiben ausschließlich tatsächlich verfügbare Funktionen.
1.0.1 — 2026-07-06¶
- Behoben: Der Datei-Browser versucht bei noch nicht verfügbarem Dateisystem automatisch erneut zu verbinden und wartet dabei länger.
- Behoben: Die Schaltfläche zum Herunterladen von Dateien ist in Sitzungen wieder durchgängig sichtbar.
1.0.0 — 2026-07-01¶
Erste öffentlich dokumentierte Version des agentenlosen PAM-Gateways.
Neu
- Agentenloser Zugriff über den Browser — auf Client und Zielsystem wird nichts installiert.
- Protokollbreite: RDP, SSH, VNC, Telnet und Kubernetes über eine einheitliche Oberfläche.
- Session-Aufzeichnung mit Wiedergabe im Portal (Recording-Viewer).
- Aufsicht in Echtzeit: Ein Supervisor kann laufende Sitzungen live und schreibgeschützt mitverfolgen und per Not-Aus sofort beenden.
- Dateitransfer in die Sitzung über einen komfortablen Datei-Browser mit Ordner-Navigation, Mehrfachauswahl und Sammel-Download; Zwischenablage-Synchronisation.
- Backend-for-Frontend (BFF) als Sicherheits- und Aufsichtsschicht: der
Sitzungs-Token bleibt serverseitig, der Browser erhält nur ein
HttpOnly+Secure+SameSite=Strict-Cookie (CSRF-Schutz per Double-Submit-Token); Rollen und Not-Aus werden am BFF erzwungen. - Gehärtete Edge: strikte Content-Security-Policy, HSTS, Rate-Limiting und Sicherheits-Header für internetfähigen Betrieb.
- Verbindungs- und Benutzerverwaltung im Portal.
- Versionsanzeige (Stand des Portals) im Bereich „System".
Sicherheit
- Anmeldung gegen echte Client-IP-Ermittlung abgesichert (verhindert fehlerhafte Anmelde-Sperren hinter Reverse-Proxy).
- Aktualisierung der Session-Wiedergabe-Bibliothek zur Behebung einer bekannten Schwachstelle (CVE-2025-59288).