2.7.10: Выпуск с исправлениями безопасности

Стабильный выпуск Discourse 2.7.10

Discourse настоятельно рекомендует всем сайтам использовать ветку tests-passed по умолчанию. Ветка «stable» больше ориентирована на отсутствие изменений, чем на отсутствие ошибок — все выпуски, включая те, что в ветках tests-passed и beta, готовы к использованию в продакшене.

Изменения

Безопасность:

  • Запрет кэширования ошибок MIME/Content-Type (CVE-2021-41271)
  • Обеспечение того, чтобы куки _forum_session нельзя было повторно использовать между сайтами (CVE-2021-41263)
11 лайков