2.7.10: Lançamento de Segurança

Lançamento Estável do Discourse 2.7.10

O Discourse recomenda fortemente que todos os sites sigam o branch padrão tests-passed do Discourse. O branch “stable” foca mais na ausência de mudanças do que na ausência de bugs - todas as versões, incluindo as de tests-passed e beta, estão prontas para produção.

Mudanças

Segurança:

  • Não permitir o cache de erros MIME/Content-Type (CVE-2021-41271)
  • Garantir que os cookies _forum_session não possam ser reutilizados entre sites (CVE-2021-41263)
11 curtidas