2.7.10: Rilascio di sicurezza

Rilascio Stabile di Discourse 2.7.10

Discourse raccomanda vivamente che tutti i siti seguano il branch predefinito tests-passed di Discourse. Il branch “stabile” è più focalizzato sulla mancanza di cambiamenti che sulla mancanza di bug: tutte le release, incluse quelle su tests-passed e beta, sono pronte per la produzione.

Modifiche

Sicurezza:

  • Non consentire il caching degli errori MIME/Content-Type (CVE-2021-41271)
  • Garantire che i cookie _forum_session non possano essere riutilizzati tra siti (CVE-2021-41263)
11 Mi Piace