2.7.10: إصدار أمني

إصدار مستقر لـ Discourse 2.7.10

يوصي Discourse بشدة بأن تتبع جميع المواقع الفرع الافتراضي tests-passed الخاص بـ Discourse. يركز الفرع “المستقر” بشكل أكبر على عدم التغيير بدلاً من عدم وجود أخطاء - جميع الإصدارات، بما في ذلك تلك الموجودة على tests-passed وبيتا، جاهزة للإنتاج.

التغييرات

الأمان:

  • منع تخزين أخطاء MIME/Content-Type مؤقتًا (CVE-2021-41271)
  • التأكد من عدم إمكانية إعادة استخدام ملفات تعريف الارتباط _forum_session بين المواقع (CVE-2021-41263)
11 إعجابًا