2.7.10 : Version de sécurité

Version Stable 2.7.10 de Discourse

Discourse recommande fortement à tous les sites de suivre la branche par défaut tests-passés de Discourse. La branche « stable » se concentre davantage sur l’absence de changements que sur l’absence de bugs ; toutes les versions, y compris celles sur tests-passés et bêta, sont prêtes pour la production.

Changements

Sécurité :

  • Interdire la mise en cache des erreurs MIME/Content-Type (CVE-2021-41271)
  • S’assurer que les cookies _forum_session ne peuvent pas être réutilisés entre les sites (CVE-2021-41263)
11 « J'aime »