2.7.10: Sicherheitsupdate

Discourse 2.7.10 Stable Release

Discourse empfiehlt dringend, dass alle Websites dem Standard-Branch tests-passed von Discourse folgen. Der „stable“-Branch konzentriert sich mehr auf fehlende Änderungen als auf fehlende Fehler – alle Releases, einschließlich derer auf tests-passed und Beta, sind produktionsreif.

Änderungen

Sicherheit:

  • Caching von MIME/Content-Type-Fehlern nicht zulassen (CVE-2021-41271)
  • Sicherstellen, dass _forum_session-Cookies nicht zwischen Websites wiederverwendet werden können (CVE-2021-41263)
11 „Gefällt mir“