El equipo de desarrollo de Gitea ha lanzado la versión 28.0.0, marcando el fin de la numeración histórica con el prefijo 1.0. Esta actualización introduce mejoras significativas en la seguridad y la administración, incluyendo un sistema de auditoría de eventos, cuentas de bots dedicadas y tokens de despliegue HTTPS. La nueva versión también incorpora reglas de aprobación por propietario de código y filtros para archivos de diff, además de una vista de cola para las acciones de automatización.
El lanzamiento incluye correcciones de seguridad críticas que se detallarán en una semana para permitir a los usuarios actualizar sus sistemas. Entre los cambios de compatibilidad, Gitea ya no soporta compilaciones de 32 bits para x86 ni para gogit, y elimina el soporte para arquitecturas armhf en Snap. Un cambio mayor afecta a las operaciones de red de Git, que ahora utilizan un proxy interno con nuevas reglas de salida; esto requiere que los administradores configuren explícitamente listas de hosts permitidos y bloqueados, eliminando el uso de comodines en direcciones IP.
Además, la historia de ejecución de Actions expira automáticamente tras 400 días por defecto, y Gitea exige ahora Git 2.25 o superior para funcionar. La autogestión de usuarios se desactiva por defecto, y la configuración de dominio se gestiona exclusivamente a través de la variable ROOT_URL. Estos cambios buscan fortalecer la seguridad del servidor y simplificar la gestión de permisos en entornos de desarrollo modernos.
