2.7.10: Versión de seguridad

Lanzamiento Estable de Discourse 2.7.10

Discourse recomienda encarecidamente que todos los sitios sigan la rama por defecto tests-passed de Discourse. La rama “estable” se centra más en la ausencia de cambios que en la ausencia de errores, y todos los lanzamientos, incluidos los de tests-passed y beta, están listos para producción.

Cambios

Seguridad:

  • No permitir el almacenamiento en caché de errores MIME/Content-Type (CVE-2021-41271)
  • Asegurar que las cookies _forum_session no puedan ser reutilizadas entre sitios (CVE-2021-41263)
11 Me gusta