Zum Inhalt

Privileged Access Bridge — Änderungen

Versionshinweise zur Blackfort Privileged Access Bridge (PAB). Neueste Version oben. Die Versionierung folgt Semantic Versioning.

Produktreife

Die PAB verbindet ein neu gebautes, gehärtetes Blackfort-Portal mit einer ausgereiften Session-Engine. Das Portal befindet sich in aktiver Weiterentwicklung; diese Hinweise beschreiben ausschließlich tatsächlich verfügbare Funktionen.

1.0.1 — 2026-07-06

  • Behoben: Der Datei-Browser versucht bei noch nicht verfügbarem Dateisystem automatisch erneut zu verbinden und wartet dabei länger.
  • Behoben: Die Schaltfläche zum Herunterladen von Dateien ist in Sitzungen wieder durchgängig sichtbar.

1.0.0 — 2026-07-01

Erste öffentlich dokumentierte Version des agentenlosen PAM-Gateways.

Neu

  • Agentenloser Zugriff über den Browser — auf Client und Zielsystem wird nichts installiert.
  • Protokollbreite: RDP, SSH, VNC, Telnet und Kubernetes über eine einheitliche Oberfläche.
  • Session-Aufzeichnung mit Wiedergabe im Portal (Recording-Viewer).
  • Aufsicht in Echtzeit: Ein Supervisor kann laufende Sitzungen live und schreibgeschützt mitverfolgen und per Not-Aus sofort beenden.
  • Dateitransfer in die Sitzung über einen komfortablen Datei-Browser mit Ordner-Navigation, Mehrfachauswahl und Sammel-Download; Zwischenablage-Synchronisation.
  • Backend-for-Frontend (BFF) als Sicherheits- und Aufsichtsschicht: der Sitzungs-Token bleibt serverseitig, der Browser erhält nur ein HttpOnly+Secure+SameSite=Strict-Cookie (CSRF-Schutz per Double-Submit-Token); Rollen und Not-Aus werden am BFF erzwungen.
  • Gehärtete Edge: strikte Content-Security-Policy, HSTS, Rate-Limiting und Sicherheits-Header für internetfähigen Betrieb.
  • Verbindungs- und Benutzerverwaltung im Portal.
  • Versionsanzeige (Stand des Portals) im Bereich „System".

Sicherheit

  • Anmeldung gegen echte Client-IP-Ermittlung abgesichert (verhindert fehlerhafte Anmelde-Sperren hinter Reverse-Proxy).
  • Aktualisierung der Session-Wiedergabe-Bibliothek zur Behebung einer bekannten Schwachstelle (CVE-2025-59288).